docker run -d -p 8001:8000 -p 9001:9000 --name=portainer...
В итоге конечно же любой может попасть на форму авторизации http://ip/9001
И дудосить/брутить
Есть способы защититься от дудоса/брута?
Типа на уровне линуса принимать трафик на этот порт 9001 с конкретного IP
Но это ковыряние с iptables на кучу часов))
Мб проще что есть?
Hetzner firewall
гениально, спасибо)
ufw
iptables -F iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 9001 -j ACCEPT iptables -A INPUT -p tcp --dport 8001 -j ACCEPT iptables -A INPUT -p tcp -j DROP Пара строчек всеголишь
Cloudflare
проблему с доступами не решает же
Какую проблему ч доступами?
Сервер по айпи могут найти и угнать этот сервис
Да блин, разреши на него ходить только с cloudflare айпишек.
клаудфлеир к домену привязан, это тоже публичная вещь и могут зайти левые люди
Что значит левые люди? Нужны не левые? Прикрути vpn
Обсуждают сегодня