не зная твоей инфраструктуры дать тебе максимально надёжный совет?
iptables -I -t raw PREROUTING -j DROP -m tcp -p tcp --dport 1443
Ты 1433 наверное имел ввиду)
багфикс за отдельную плату потом выкатим)
Ой, а почему у клиентов все отвалилось?
win server 2016 на нём sql server + 1C сервер, смутило что постоянно долбятся в 1433 порт, хотел узнать как прикрыть пока не настроят безопасность)
эс-ку-эль ломать не бросим!
Обычно сначала думают о безопасности, а потом всё разворачивают, но... Если бы все так делали, я был бы без работы)
ацтань у нас rolling release
ну так а я не спорю)
тогда в виндовом фаерволле закрывай
RDP пусть открывает)
будут долбицца туда :))
https://learn.microsoft.com/en-us/powershell/module/netsecurity/new-netfirewallrule?view=windowsserver2022-ps
впн поднять и не пускать никого мимо впна?
я планировал микротик поставить, на нем ovpn поставить и сервак убрать за роутер, норм идея?
А просто фаерволл настроить - слишком дёшево?
А чем ikev2 не устроил?
так а я просто не умею вот и всё :)
ссылку ж я скинул, одна строка, всё максимально читабельно в ПоШе
New-NetFirewallRule -DisplayName "Block Inbound Port 1433" -Direction Inbound -LocalPort 1433 -Protocol TCP -Action Block так закрывается 1433 порт через файлволл?
Можно по старинке, через оснастку mmc
Через netsh
почему именно так?
Это троллинг не обращай внимания
Просто закрой порт от внешних не с твоей сети
Мда... Слушай, а ведь такой человек может и прод случайно того...
бездумно клацая-то что угодно можно положить
Это да... /me ушёл клацать дальше
Обсуждают сегодня