Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Какие порты можно закрыть и как правильно?

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
6 posts • Page 1 of 1
Krendelos
Posts: 20
Joined: Mon Aug 14, 2017 12:56 pm

Os: CentOS 6x
Web: apache + nginx
Какие порты можно закрыть и как правильно?
  • Quote

Post by Krendelos » Tue Oct 24, 2017 7:11 pm

Здравствуйте!

На сервере НЕ используются:
named, exim, clamav, dovecot, spamassasin

Хотелось бы закрыть порты, которые используются данными службами, чтобы уменьшить влияние всяких ботов, роботов, сканеров на производительность сервера.

В разделе Firewall вижу строки типа:
ACCEPT TCP/ SMTP 25,465,587,2525
ACCEPT TCP/ IMAP 143,993

Чтобы закрыть эти порты достаточно удалить эти строки или правильнее сменить ACCEPT -> DROP ?

Можно ли закрыть ACCEPT UDP/ DNS 53 и ACCEPT TCP/ DNS 53, если NS используются на регистраторе домена?

Пробовал оба варианта с портами POP3 110, но никакой разницы не заметил. Telnet все равно присоединяется и чего-то ждет некоторое время.

Заранее спасибо!
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Какие порты можно закрыть и как правильно?
  • Quote

Post by imperio » Tue Oct 24, 2017 8:12 pm

Здравствуйте.
Чтобы закрыть эти порты достаточно удалить эти строки или правильнее сменить ACCEPT -> DROP ?
Да, удалять не нужно
Можно ли закрыть ACCEPT UDP/ DNS 53 и ACCEPT TCP/ DNS 53, если NS используются на регистраторе домена?
Можно, если bind на сервере не используется.

После изменений

Code: Select all

v-update-firewall
Top

Krendelos
Posts: 20
Joined: Mon Aug 14, 2017 12:56 pm

Os: CentOS 6x
Web: apache + nginx
Re: Какие порты можно закрыть и как правильно?
  • Quote

Post by Krendelos » Wed Oct 25, 2017 5:06 am

Спасибо за оперативный ответ!
Т.е. заменяю ACCEPT -> DROP

Забыл про третий вариант - SUSPEND. Что это?

И можно ли пару слов про разницу: "Удалить порты" vs "DROP" vs "SUSPEND"?

Напишите пожалуйста, что должно быть по POP3, а то уже успел удалить в своих экспериментах.
Спасибо!
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: Какие порты можно закрыть и как правильно?
  • Quote

Post by one » Wed Oct 25, 2017 7:31 am

Krendelos wrote:И можно ли пару слов про разницу: "Удалить порты" vs "DROP" vs "SUSPEND"
Что бы правила не удалять и не столкнуться вот с этим:
Напишите пожалуйста, что должно быть по POP3, а то уже успел удалить в своих экспериментах.
Спасибо!
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: Какие порты можно закрыть и как правильно?
  • Quote

Post by demian » Wed Oct 25, 2017 11:52 am

REJECT и DROP это конечно хорошо, но без всякой пакости
имхо лучше TARPIT(вешает коннект атакующего) или DELUDE(кидает мусор), или можно комбинировать через CHAOS
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: Какие порты можно закрыть и как правильно?
  • Quote

Post by demian » Wed Oct 25, 2017 11:56 am

demian wrote:REJECT и DROP это конечно хорошо, но без всякой пакости
имхо лучше TARPIT(вешает коннект атакующего) или DELUDE(кидает мусор), или можно комбинировать через CHAOS
оба два хороши когда идет атака на сервер с одного IP 20к попыток подключения и удаленную систему если это win только перезагружать
Top


Post Reply
  • Print view

6 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password