Тонкая настройка firewall

При публикации АТС на публичном IP адресе возникает задача по защите АТС от сканеров, вредителей, кто пытается подобрать пароли к SIP учетным записям АТС. Если установлен простой числовой пароль, то он будет подобран очень быстро, что повлечет убытки.

Для базовой защиты от сканеров обязательно следует включить fail2ban. Дополнительно, можно более тонко настроить правила iptables.

  1. Перейдите в раздел "Кастомизация системных файлов"

Раздел "Кастомизация системных файлов"
  1. Перейдите к редактированию файла /etc/firewall_additional

Файл "/etc/firewall_additional"
  1. Установите режим "Добавлять в конец файла", вставьте следующий код:

Код для файла "/etc/firewall_additional"

Более полный пример набора правил:

Это обезопасит от большинства сканеров, которые при запросе упоминаю User-Agent.

Накладываем ограничение на 30 запросов в 1 секунду.

Last updated

Was this helpful?