Как использовать CC_DENY и CC_ALLOW брандмауэра CSF - PullRequest
0 голосов
/ 28 января 2020

Как использовать функции CSF Firewall:

  • CC_DENY

и

  • CC_ALLOW

I Я получаю много попыток доступа к s sh, поэтому я хотел бы заблокировать все страны, вместо того, чтобы добавлять их по одной.

Конечно, оставляйте только мою страну в разрешенном состоянии.

ОБНОВЛЕНИЕ 2020-02-13

После много исследований я обнаружил, что:

  • CC_DENY = Если вы хотите заблокировать страну, это где вы необходимо ввести код страны.

  • CC_ALLOW = Вот загвоздка, если вы введете здесь код своей страны, он сделает общий выпуск, включая порты брандмауэра. Другими словами, ваша страна не будет соблюдать никаких правил вашего брандмауэра.

Я оставлю свой вклад кодов стран. УДАЛИТЕ КОД.

CC_DENY = "AD,AE,AF,AG,AI,AL,AM,AO,AQ,AR,AS,AT,AU,AW,AX,AZ,BA,BB,BD,BE,BF,BG,BH,BI,BJ,BL,BM,BN,BO,BQ,BS,BT,BV,BW,BY,BZ,CA,CC,CD,CF,CG,CH,CI,CK,CL,CM,CN,CO,CR,CU,CV,CW,CX,CY,CZ,DE,DJ,DK,DM,DO,DZ,EC,EE,EG,EH,ER,ES,ET,FI,FJ,FK,FM,FO,FR,GA,GB,GD,GE,GF,GG,GH,GI,GL,GM,GN,GP,GQ,GR,GS,GT,GU,GW,GY,HK,HM,HN,HR,HT,HU,ID,IE,IL,IM,IN,IO,IQ,IR,IS,IT,JE,JM,JO,JP,KE,KG,KH,KI,KM,KN,KP,KR,KW,KY,KZ,LA,LB,LC,LI,LK,LR,LS,LT,LU,LV,LY,MA,MC,MD,ME,MF,MG,MH,MK,ML,MM,MN,MO,MP,MQ,MR,MS,MT,MU,MV,MW,MX,MY,MZ,NA,NC,NE,NF,NG,NI,NL,NO,NP,NR,NU,NZ,OM,PA,PE,PF,PG,PH,PK,PL,PM,PN,PR,PS,PT,PW,PY,QA,RE,RO,RS,RU,RW,SA,SB,SC,SD,SE,SG,SH,SI,SJ,SK,SL,SM,SN,SO,SR,SS,ST,SV,SX,SY,SZ,TC,TD,TF,TG,TH,TJ,TK,TL,TM,TN,TO,TR,TT,TV,TW,TZ,UA,UG,UM,US,UY,UZ,VA,VC,VE,VG,VI,VN,VU,WF,WS,YE,YT,ZA,ZM,ZW"

CC_ALLOW = ""

1 Ответ

1 голос
/ 28 января 2020

Используйте CC_DENY для блокировки стран на вашем сервере

или

Используйте CC_ALLOW для внесения в белый список стран на вашем сервере

Допустимые значения - двухбуквенные ISO страны Код (ы), например "US, GB, DE"

При использовании этого параметра следует соблюдать осторожность, поскольку вы можете полностью заблокировать себя или своих посетителей.

Лучшим решением может быть изменение порты служб по умолчанию, например, порт S SH.

...