iptables — команда управления межсетевым экраном в linux. Является CLI для netfilter, для работы требует доступа уровня root. Состоит из пяти таблиц (filter, nat, mangle, raw, security), в каждой из которых от двух до пяти цепочек (prerouting, input, forward, output, postrouting). Наиболее востребованными являются таблицы filter и nat, поэтому примеры в этой заметке будут ориентированы именно на них.
Читать
Архив метки: FireWall
Как заблокировать или открыть порт в брандмауэре Windows

В зависимости от ваших потребностей вы можете настроить параметры брандмауэра Windows (заблокировать или открыть порт в Windows 10/8/7l) и восстановить настройки по умолчанию, если вы не удовлетворены настройками брандмауэра Windows по умолчанию. Однако для этого вам необходимо перейти к расширенным настройкам брандмауэра. Это просто, просто откройте панель управления и введите в поле поиска – Брандмауэр . Затем откройте брандмауэр и нажмите на ссылку «Дополнительные настройки». Читать
Настройка firewall Mikrotik
Итак, имеем роутер Mikrotik, например, очень популярный RB951G-2HnD.
Считаем, что внутренняя сеть осталась нетронутой (192.168.88.0/24), IP роутера 192.168.88.1, внешний интерфейс ether1-gateway.
Первое, что надо сделать: защитить роутер от маньяков из интернета. По умолчанию, брандмауэр роутера разрешает все подключения. Мы не можем подключить к нему клавиатуру и монитор для настройки или корректировки того, что мы натворим в дальнейшем, поэтому отнеситесь внимательно к тому, что и как вы настраиваете. Читать
🐉 Как отключить брандмауэр в Kali Linux?
Нежелательный трафик блокируется брандмауэром, в то время как желаемый трафик пропускается через него.
Таким образом, цель брандмауэра – построить барьер безопасности между частными сетями и Интернетом.
Брандмауэр – это самый важный компонент сети! Читать
🖧 Шпаргалка по Firewalld

Firewalld представляет собой управляемый динамический брандмауэр, с поддержкой сетевых зон для определения уровня доверия к сетям или интерфейсам, которые вы используете для подключения. Он поддерживает конфигурации IPv4, IPv6 и мосты Ethernet.
Кроме того, брандмауэр поддерживает текущую конфигурацию и постоянную конфигурацию отдельно. Таким образом, firewalld также предоставляет приложениям удобный интерфейс для добавления правил в брандмауэр. Читать
Защита сервера с помощью Fail2ban

Brute-force атаки — это один из самых распространённых способов взлома серверов. Злоумышленники автоматически перебирают пароли, пытаясь получить несанкционированный доступ к системам через SSH, почтовые, веб-приложения и другие службы. Один из надёжных способов защиты от таких атак — использование Fail2ban. Читать