Debian系统中的防火墙可以通过多种方式来处理异常流量,主要包括使用 UFW(Uncomplicated Firewall)和 iptables 命令。以下是具体的处理方法和步骤:
sudo apt update
sudo apt install ufw
sudo ufw enable
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw deny 22/tcp
sudo ufw status verbose
sudo ufw logging on
日志文件通常保存在 /var/log/ufw.log
,可以使用以下命令查看日志内容:
sudo less /var/log/ufw.log
sudo apt update
sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允许 SSH
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许 HTTP
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 允许 HTTPS
sudo iptables -I INPUT -s 恶意IP -j DROP
sudo iptables-save /etc/iptables/rules.v4
sudo systemctl restart iptables
sudo iptables -L -n -v
sudo ethtool eth0
sudo route -n
nslookup example.com
sudo nmap -p 22 220.181.111.188
通过上述方法,可以有效地识别和处理Debian系统中的异常流量,同时采取预防措施以降低未来遭受类似攻击的风险。