Como proteger uma porta de invasores

0

Eu quero hospedar um servidor doméstico (ou seja, um minecraft um) que é executado na porta 25565. Existe uma maneira de proteger minha internet em casa contra ataques enquanto esta porta está aberta? Ou eu deveria selecionar uma porta mais incomum? Talvez mudá-lo periodicamente poderia ajudar, mas eu sou sem noção. Desculpe se a pergunta é estúpida, mas eu sou quase um iniciante completo para a engenharia de rede.

    
por Radoslav Trump 28.02.2016 / 14:17

1 resposta

1

A segurança através da obscuridade não é o caminho a percorrer, com certeza você pode movê-la, mas espere que os hackers eventualmente a encontrem. Primeiro, qual sistema operacional você está executando e quantos deseja ter acesso a ele?

Você pode criar uma lista branca de endereços IP com o CIDR para permitir que um pequeno grupo de amigos acesse.

PasswordProtect - Proteja seu servidor com uma senha Obviamente, quanto mais longo e complicado, melhor a senha.

iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -m conntrack -j ACCEPT  --ctstate RELATED,ESTABLISHED
iptables -A INPUT -i lo -j ACCEPT  --ctstate RELATED,ESTABLISHED
iptables -A INPUT -i <internet facing NIC> -p tcp -m mulitport --dports 25565 -J ACCEPT
iptables -A INPUT -i <internet facing NIC> -J DROP

Se você tiver um servidor da Web ou qualquer outra coisa, precisará adicionar essas portas separadas por vírgula à lista.

    
por 28.02.2016 / 16:59

Tags