Score:0

ใช้ชื่อโฮสต์ในเครื่องเพื่อบล็อกทราฟฟิกขาเข้าทั้งหมด

ธง cn

เพื่อป้องกันความพยายามในการเชื่อมต่อที่ไม่พึงประสงค์ ssh และ postfix บนเซิร์ฟเวอร์ของฉัน
ฉันกำลังคิดที่จะห้ามการรับส่งข้อมูลทั้งหมด แต่ที่อยู่ IP ของฉัน; แต่ ip เปลี่ยนแปลงเป็นครั้งคราว -

สิ่งที่ไม่เปลี่ยนแปลงคือของฉัน ชื่อโฮสต์ท้องถิ่น

แม้ว่าจะสามารถแอบอ้างได้ แต่ก็ไม่สามารถแก้ไขอะไรได้ (โดยพื้นฐานแล้วมันคือชื่อของคอมพิวเตอร์ในระบบ) แต่ฉันเป็นคนเดียวที่ใช้มัน (ไม่มีผู้โจมตีคนใดรู้ได้


ฉันพยายามเพิ่มชื่อโฮสต์ในเครื่องของฉันไปที่ iptable แต่มันมีข้อผิดพลาด:

sudo iptables -A INPUT -m state --state NEW -s my_computer -j ยอมรับ

iptables v1.8.5 (nf_tables): ไม่พบโฮสต์/เครือข่าย `my_computer'


มีวิธีใดบ้างเมื่อพยายามเชื่อมต่อ ssh:
user@my_computer$ ssh [email protected]

จะทำให้เซิร์ฟเวอร์รับรู้การเชื่อมต่อนั้นมาจาก "my_computer" อนุญาตการเชื่อมต่อจากโฮสต์เท่านั้น (มีหรือไม่มี iptables)

ขอบคุณที่ช่วย

in flag
คุณอาจต้องการตรวจสอบวิธีการที่เรียกว่า "Port Knocking" ซึ่งจะทำสิ่งที่คุณต้องการในขณะเดียวกันก็จัดการกับสถานการณ์ที่ IP ต้นทางของคุณอาจเปลี่ยนแปลง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา