Linuxword Global
当前位置: Linux技术 > Debian10系列产品如何寻找攻击IP并封锁他使用UFW防火墙(netstat -n 命令)

第一步:安装组件   apt -y update && apt -y update && apt -y install net-tools && apt -y install screen wget curl zip unzip netstat bind-utils

99073bdbbc61aac2e348a2107e98a086

第二步:Linux端口范围
端口为16位长度,1024 以下端口为特权端口,默认只有root能使用,1024 ~ 65535 为 其他用户可以向内核注册的端口数。
计算机端口范围是 0 ~ 65535,主要分成三大类:
公认端口(0 ~ 1023)
注册端口(1024 ~ 49151)
动态或私有端口(49152 ~ 65535)
我们可以通过两条命令:
netstat -nupl (查看使用中的UDP类型的端口号)
netstat -ntpl (查看使用中的TCP类型的端口号)
a 表示所有
n表示不查询dns
t表示tcp协议
u表示udp协议
p表示查询占用的程序
l表示查询正在监听的程序

e357980be295f7713f542c40b4008cad

 

第三步:安装UFW: apt -y install ufw 检查UFW状态
UFW默认情况下处于禁用状态。 您可以使用以下命令检查UFW服务的状态:
ufw status verbose
输出将显示防火墙状态为非活动状态:
Status: inactive
如果UFW已激活,则输出将类似于以下内容:
Status: active
但是我们要允许我们指定的端口通过或者我们用最简单的方式,全部允许所有端口
ufw allow 1:65535/tcp
ufw allow 1:65535/udp
您可以通过键入以下命令来启用它:
ufw enable

f47f4692df400299815a3fab316ae40a

第四步:找攻击你服务器的IP:

输入 netstat -n 命令找虫子
我们屏蔽如下全部段
91.108.4.0/24
91.108.56.0/24
149.154.166.0/24
ufw deny from 91.108.4.0/24
ufw deny from 91.108.56.0/24
ufw deny from 149.154.166.0/24

重新加载UFW规则:
ufw disable
ufw enable
ufw status verbose (查看状态)

a22352106e99304eeffdb7d6227ab191

「梦想一旦被付诸行动,就会变得神圣,如果觉得我的文章对您有用,请帮助本站成长」

赞(0) 打赏
一分也是爱

支付宝扫一扫打赏

微信扫一扫打赏

上一篇:

下一篇:

相关推荐

博客简介

本站CDN采用VmShell免费提供离中国大陆最近的香港CMI高速网络做支撑,ToToTel打造全球最快速的边沿网络支撑服务,具体详情请见 :https://vmshell.com/ 以及 https://tototel.com/,网站所有的文件和内容禁止大陆网站搬迁复制,谢谢,VPS营销投稿邮箱: admin@linuxxword.com,我们免费帮大家发布,不收取任何费用,请提供完整测试文稿!

精彩评论

友情链接

他们同样是一群网虫,却不是每天泡在网上游走在淘宝和网游之间、刷着本来就快要透支的信用卡。他们或许没有踏出国门一步,但同学却不局限在一国一校,而是遍及全球!申请交换友链

站点统计

  • 文章总数: 2348 篇
  • 草稿数目: 13 篇
  • 分类数目: 6 个
  • 独立页面: 0 个
  • 评论总数: 2 条
  • 链接总数: 0 个
  • 标签总数: 6136 个
  • 注册用户: 139 人
  • 访问总量: 8,719,052 次
  • 最近更新: 2024年5月1日