Linux 服务器有必要开启 iptables 防火墙么?

服务器屏蔽ICMP,让别人ping不到你,装死,可以大大减少被扫描和攻击。
哪怕你开了80和22,很多脚本小子也是先ping扫描一下再进行下一步的。
我一般会设置22端口必须10秒内尝试3次,才允许该IP在1分钟内建立连接。
这样你随便扫描,只要你不知道我这个暗号,你连我开了这个端口都不知道,没人会在扫描时连试3次。
而我自己,只是连接时略有不便,连上了就好了。
。

服务器屏蔽ICMP,让别人ping不到你,装死,可以大大减少被扫描和攻击。
哪怕你开了80和22,很多脚本小子也是先ping扫描一下再进行下一步的。
我一般会设置22端口必须10秒内尝试3次,才允许该IP在1分钟内建立连接。
这样你随便扫描,只要你不知道我这个暗号,你连我开了这个端口都不知道,没人会在扫描时连试3次。
而我自己,只是连接时略有不便,连上了就好了。
。


说实话,别在小区楼下售水机里打水喝了,我喝了半月,发现再不能...
***说过:马克思主义者不是算命先生,未来的发展和变化,只应...
一、综合新闻与趋势类Hacker News 由 Y Comb...
恰恰相反。 你真正该问的是,为什么至今手机、笔记本、平板都还...
作为一种静态编译的原生代码类语言,同时又是自带GC的原生代码...
推荐6 款良心好用的小众工具,电脑必备。 每款软件都已经附上...
我父亲使用空调的方式和别人不一样,夏天热的时候正常人都是空调...
如果你还用OSX系统,哪怕只是9年前的版本,市面上也几乎没有...
我又要点名一款软件:Chrome Chrome的诞生,某种意...
作者:vivo 互联网前端团队- Su Ning 本文通过d...
