将 UFW 与 ipsets 一起使用

cod*_*ise 7 iptables firewall ufw

我出于商业目的在 VPS 上运行 Ubuntu 14.04。防火墙是使用 ufw 设置的;测试表明它运行良好。我想使用此处描述的技术进一步保护我的服务器:

http://blog.ls20.com/securing-your-server-using-ipset-and-dynamic-blocklists/

如果我要使用 ipsets 来阻止恶意主机试图探测我的服务器的漏洞,UFW 和 ipsets 之间是否有任何已知的冲突可能会导致问题?我知道 ufw 使配置 iptables 更简单。我主要关心的是对 ufw 的影响。使用多个应用程序设置 iptables 是否存在任何已知问题?

war*_*sen -2

这可能无法直接回答您的问题,但是......

为什么不使用 PFsense 或 IPfire 呢?他们可以满足您的所有需求,甚至更多。

PFSense

伊普火