2022年3月15日 星期二

(RH9) 雙卡 iptables 的好策略!!

一直以來. 本網的管理原則是 [我不犯人 & 極力阻擋入侵] !!
以下是本人多年自學伺服器管理經驗的金科玉律結論!!~
 
- 阻擋外部主動入侵: 這活兒簡單些, 就是多觀察 logs記錄! 發現無端的連結要求 (尤其來自國外的 ip). 就在 [對外網卡] 設定上封鎖它!!
 
- 來自內部. 因外網主機資訊蒐集. 某些入口網站胡亂的DNS轉址. IT業者 dns管理..等等, 所造成拖垮局域內用戶電腦效能. 以及維護內部用戶功德軟體的保密和順利運作, 那就是在 [對內網卡] 上做過濾和阻擋了!!~

沒有留言:

張貼留言

(Centos-7s) 更新: 網卡名稱改回 eth0 的方法

將 CentOS 7 網卡名稱修改, 用回 Eth0 的方法:   1) # vi /etc/sysconfig/grub 內容大概是這樣:   GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="$(sed 's, release...