Generator firewalla Linux (nftables, iptables)
Konfigurator zapory dla serwera Linux. Wybierz backend (nftables lub iptables), ustaw dozwolone usługi i włącz potrzebne zabezpieczenia, a narzędzie złoży kompletną konfigurację: polityka domyślna drop, śledzenie stanu połączeń, SSH z limitem prób, ochrona przed skanowaniem i logowanie. Wszystko liczy się w przeglądarce, nic nie jest wysyłane. To narzędzie dla administratorów, więc czytaj opisy reguł i testuj przed wdrożeniem. Powiązane: administracja serwerem Linux.
Dozwolone usługi
SSH konfigurujesz osobno poniżej (z limitem prób). Tu podaj pozostałe, np. 80, 443.
Polityka domyślna i stan
Default-deny: blokuj wszystko, co nie jest jawnie dozwolone. Fundament bezpiecznej zapory.
Stanowe filtrowanie: odpowiedzi na nawiązane połączenia przechodzą automatycznie, a pakiety nieprawidłowe są odrzucane.
Niezbędne dla usług komunikujących się lokalnie. Bez tego część aplikacji przestanie działać.
Serwer może inicjować połączenia (aktualizacje, DNS). Wyłącz tylko przy bardzo restrykcyjnej polityce.
SSH
Ogranicza tempo nowych połączeń na port SSH, utrudniając ataki słownikowe.
ICMP (ping)
Dopuszcza ICMP echo dla IPv4 i IPv6. Pomocne w diagnostyce.
Dodatkowa ochrona
Blokuje pakiety z nieprawidłową kombinacją flag, używane przy skanowaniu portów (np. NULL, XMAS).
Limituje liczbę nowych połączeń TCP na sekundę, łagodząc skutki zalewania SYN.
Logowanie
Dodaje regułę log przed odrzuceniem. Wpisy trafiają do dziennika systemowego (dmesg/journald).


