(1)取消root登陆权限
(2)开启iptables防火墙装
(3)关闭所有没必要的端口,外层加装路由器映射
(4)修改常用端口,将常用端口设置成陷阱程序,只要访问这些陷阱端口,程序直接drop这个ip。
例如:
iptables -I OUTPUT -s 200.240.252.0/24 -j DROP &&
iptables -I INPUT -s 210.240.252.0/24 -j DROP &&
iptables -I OUTPUT -s 219.157.210.0/24 -j DROP &&
iptables -I INPUT -s 219.151.210.0/24 -j DROP
时间: 2024-11-01 03:16:35