Zero Firewall (NFTables).

Zero Firewall (NFTables). 2.1.0-RELEASE

Создайте и подтвердите аккаунт для скачивания
Art_Farm обновил(а) ресурс You must be logged in to see this link. новой записью:

You must be logged in to see this link.

Zero Firewall - теперь в релизе!

Полностью переработаны лимиты трафика. Внедрена двухэтапная система фильтрации: При небольшом превышении лимита пакеты просто дропаются. При сильном превышении лимита IP флудера автоматически заносится в черный список на 1 час (по умолчанию, можно настроить).
Исправлены возможные проблемы с IPv6.
В цепочку floward добавлена фильтрация битых пакетов.
Добавлено больше комментариев.
Прочие изменения.

You must be logged in to see this link.
 
Art_Farm обновил(а) ресурс You must be logged in to see this link. новой записью:

You must be logged in to see this link.

⚙️ Что нового

1. Добавлена полноценная SYN anti-flood защита для ACL-портов – port_acl4 и port_acl6 теперь также используют лимиты SYN запросов.
2. Обновлена логика TCP фильтрации – проверка разрешённых портов и защита от сканирования портов перенесены в input, чтобы эти правила применялись только к трафику, предназначенному самому серверу, и не затрагивали forwarded/Docker трафик.
3. Добавлена поддержка Docker сетей...

You must be logged in to see this link.
 
Углубись поглубже что такое Zero Trust по своей концепции и почему это стандарт кибербезопасности, а Warp Client это лишь дополнительный уровень обороны, который защищает вход на машину по политикам безопасности. Ты путаешь защиту инфраструктуры и публичного доступа. Это не защита самого Minecraft, а именно машины. А если открывать Minecraft без защит уровня TCPShield/Neopotect (Публичного доступа), ты далеко не уйдёшь. Твоя машина не должна гулять в интернете и палится Origin IPs. Это критическая концептуальная уязвимость. Только на самом факте что твоя VDS доступен каждому человеку даёт огромные возможности для пентеста.

При правильном построении Zero Trust архитектуры, VDS не страшны никакие ддос атаки. Именно по такой схеме настраивают, например, банки и игровые компании свои сервера.


Я знаю что это такое, по этому написал так же про настройки docker. Но такое почти никогда не делают, потому что можно в будущем стрельнуть себе в ногу и наплодить столько дыр, что тебя любой начинающий хацкер уничтожит. По этому лучше просто знать про гигиену в Docker/Kubernetes/Terraform. Кстати, в официальной документации и в стандартах кибербезопасности про это пишут, что ваще лучше в это не лезть, потому что могут наплодить несовместимости и уязвимости, например с docker network.

Nftabels это фаервол на уровне машины, а не способ защитить её от ддос атак. Это никак не защитит Minecraft проект. Да машину тоже не защитит.
а сейчас что можешь сказать об этом ресурсе после обновлений?
 
а сейчас что можешь сказать об этом ресурсе после обновлений?
Стандартная безопасность и настройки, и то в зависимости от проекта его настройки и требования могут меняться в более сложную или лучшую/худшую сторону. Это не сможет защитить твой сервер от сотен других видов атак, но в целом помочь может от основных проблем.

Просто не стоит слепо идти и настраивать, не понимая как это работает. Перечитывай, изучай и смотри конкретно под твой случай.
 
Назад
Сверху Снизу