服务运维篇-通过防火墙抵御渗透扫描

        这段时间为应对渗透攻击(GFYL),各服务都要做好端口控制,为此分享和记录工作中的一个方法,希望对各位有这问题的人有所帮助。

环境:Kubernetes(K8S)服务部署,Nginx服务反向代理80端口。

要求:确保系统能够有效抵御渗透攻击和扫描,以防止外部恶意主体扫描到内部服务并进行攻击。

方案:通过开启防火墙服务firewalld,并配置规则仅允许目标IP地址和端口访问,可以有效实现这一目标。这种做法可以有效避免外部扫描工具发现和扫描到内部端口,从而提高系统的安全性和防护性。需要注意的是,这个配置需要在所有主机节点上执行以保障整个系统的安全防护措施。

# 启用防火墙
systemctl start firewalld
# 允许来自IP地址xxx.xx.xx.xxx的IPv4数据包通过防火墙。
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xxx.xx.xx.xxx"  accept' 
# 通过防火墙允许输入流量,并设置注释为"kube-proxy redirects"
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 1 -j ACCEPT -m comment --comment "kube-proxy redirects"
# 通过防火墙允许转发流量,并设置注释为"docker subnet"
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1  -j ACCEPT -m comment --comment "docker subnet"
# 启用IP伪装功能
firewall-cmd --add-masquerade --permanent
# 在public区域中开放端口80/tcp
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 在public区域中开放端口30080/tcp
firewall-cmd --zone=public --add-port=30080/tcp --permanent
# 重新加载防火墙配置,使更改生效
firewall-cmd --reload

相关推荐

  1. 服务-通过防火墙抵御渗透扫描

    2024-04-24 20:20:01       12 阅读
  2. redis下篇

    2024-04-24 20:20:01       11 阅读
  3. redis

    2024-04-24 20:20:01       41 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-24 20:20:01       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-24 20:20:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-24 20:20:01       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-24 20:20:01       20 阅读

热门阅读

  1. K8s: 持久化存储之卷, NFS卷

    2024-04-24 20:20:01       11 阅读
  2. linux安装SSH

    2024-04-24 20:20:01       13 阅读
  3. 构建数据安全体系:详解数据治理的建设思路

    2024-04-24 20:20:01       11 阅读
  4. [Unity]打包Android后xxx方法丢失。

    2024-04-24 20:20:01       12 阅读
  5. IntelliJ IDEA个人可一直使用方法参考

    2024-04-24 20:20:01       11 阅读
  6. 任务修复实例(4)

    2024-04-24 20:20:01       11 阅读
  7. ubuntu 23.04 Dell T3660 听歌没声音的尝试

    2024-04-24 20:20:01       13 阅读
  8. Qt实现XYModem协议(八)

    2024-04-24 20:20:01       14 阅读
  9. Hive数据库字符串脱敏函数mask使用方法

    2024-04-24 20:20:01       13 阅读
  10. Nginx介绍

    2024-04-24 20:20:01       13 阅读
  11. 「笔试刷题」:杨辉三角

    2024-04-24 20:20:01       13 阅读