ufw limit in on ethX to any port ssh proto tcp
em que ethX é a interface voltada ao público.
Usando o UFW , limitar as tentativas de conexão para coisas como o SSH é muito fácil:
# ufw limit SSH
No entanto, gostaria de limitar apenas a interface voltada para o público, não a interface da LAN. Este comando faz isso indiscriminadamente. Ingenuamente, eu tentei
# ufw allow SSH from 192.168.1.0/24
mas não gosta disso. Existe uma maneira de fazer isso?
Você sempre pode excluir todas as regras SSH e abrir manualmente o tráfego na porta 22 em uma interface específica. sudo ufw allow in on ensX to any port 22
Onde ensX é o seu nic local.