Debian系統中的防火墻可以通過多種方式來處理異常流量,主要包括使用 UFW(Uncomplicated Firewall)和 iptables 命令。以下是具體的處理方法和步驟:
sudo apt update
sudo apt install ufw
sudo ufw enable
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw deny 22/tcp
sudo ufw status verbose
sudo ufw logging on
日志文件通常保存在 /var/log/ufw.log
,可以使用以下命令查看日志內容:
sudo less /var/log/ufw.log
sudo apt update
sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允許 SSH
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允許 HTTP
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 允許 HTTPS
sudo iptables -I INPUT -s 惡意IP -j DROP
sudo iptables-save /etc/iptables/rules.v4
sudo systemctl restart iptables
sudo iptables -L -n -v
sudo ethtool eth0
sudo route -n
nslookup example.com
sudo nmap -p 22 220.181.111.188
通過上述方法,可以有效地識別和處理Debian系統中的異常流量,同時采取預防措施以降低未來遭受類似攻擊的風險。