- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Хочу перевести свой сайт на домашний сервер. FreeBSD 10.1, nginx, php 5.6? mysql 5.6, потом будет почтовый сервер, joomla 3.4
Стоит за роутером в котором открыты 22, 80,110, 25, 443
Стоит ли в этом случае настраивать ipfw на самом сервере?
Если да, то подскажите с правилами
У меня пока нижеследующие, но freebsd и joomla не обновляются, скачать что-то или зайти на другой сервер по ssh не получается. Кажется не проходят запросы к dns серверам (см. ниже.) подскажите какие правила нужно поправить?
В логе
Стоит ли в этом случае настраивать ipfw на самом сервере?
Да.
У меня пока нижеследующие, но freebsd и joomla не обновляются, скачать что-то или зайти на другой сервер по ssh не получается. Кажется не проходят запросы к dns серверам (см. ниже.) подскажите какие правила нужно поправить?
Вам на других форумах ответили, что нужно разбираться в работе фаервола, а не подбирать методом тыка.
В общем случае, рекомендую вытереть весь конфиг, поставить полиику "запретить всё" и начинать вдумчиво писать правила для каждой службы.
Почтовый сервер дома? Вы смеетесь?
Как пратика показала дома держать сервер никак не выгодно. пропадает конект электричество. и дальше одни нюансы
ipfw не нужен, так как используете уже ротуер, как первое звено соединения. Так что при флуде или ддос, роутер ляжет раньше, чем траф дойдет до сервера.
ipfw можно выключить. что вы им блокировать собрались?
Целесообразно саму машину под FreeBSD использовать в качестве роутера, чтобы было меньше узких мест.
Я бы поставил proxmox ve3 - там и файрвол будет трёхуровневый, и все прелести виртуализации, такие как защита Вашего почтовика от Вашей Joomla и php.
Насчёт почтовика дома... можно и два провайдера для надёжности подключить (это просто), и PTR запись получить, и UPS поставить на автомобильном аккумуляторе от Камаза :)
Так же не забывайте, что Ваш сервер будет работать в одном адресном пространстве с телефонами, ноутбуками и, возможно, холодильником, и их друг от друга тоже надо защищать.