logo NodeSeekbeta

[从mjj到oneman]之反滥用

事情起因是小鸡有坏邻居用来滥发垃圾邮件,加上之前抓了个用来扫爆的坏邻居
让我觉得必须防火墙ban一些高危端口的出站了
当然尽量别影响到正常使用了,我只ban了邮件和ssh rdp出站 xhj009

本文会告诉你怎么使用virtualizor的防火墙,以及需要ban哪些端口

virtualizor防火墙

virtualizor有俩个防火墙,一个是vps防火墙,一个是服务器防火墙,本文说的防火墙都是指的服务器防火墙

首先点击服务器防火墙》添加防火墙方案
image
由于我们是要限制小鸡往外出的流量,所以方向选择出站,决策选择丢弃
然后设置你要ban的端口(注意是tcp还是udp)
设置好后点击旁边的+号键,一个方案可以添加多个规则
image

然后点击 服务器防火墙状态,选择刚刚添加的那个方案,点击应用
image

(下面的端口由gpt总结)
📧 邮件相关

端口 协议 服务 风险说明
25 TCP SMTP 垃圾邮件主要端口
465 TCP SMTPS 加密 SMTP
587 TCP SMTP Submission 客户端发信
🖥 远程登录
端口 协议 服务 风险说明
---- --- ------ -------
22 TCP SSH 扫描 / 爆破
23 TCP Telnet 僵尸网络
3389 TCP RDP 爆破 / 勒索
5900 TCP VNC 暴露远程桌面
🗄 数据库服务
端口 协议 服务
----- --- -------------
3306 TCP MySQL
5432 TCP PostgreSQL
27017 TCP MongoDB
6379 TCP Redis
9200 TCP Elasticsearch
11211 TCP Memcached
🔁 P2P
端口 协议 服务
--------- ------- ------------
6881–6889 TCP/UDP BitTorrent
51413 TCP/UDP Transmission
🧠 远程管理
端口 协议 服务
----- --- ---------
161 UDP SNMP
162 UDP SNMP Trap
502 TCP Modbus
47808 UDP BACnet

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72033位seeker

🎉欢迎新用户🎉