允许已定义的规则,否则拒绝

原子VPN原子VPN 原子VPN 0 1

配置Quantumult X防火墙以确保网络安全,可以按照以下步骤进行:

安装并初始化Quantumult X

确保Quantumult X已安装并正在运行,可以通过以下命令初始化:

sudo apt install quantumult-x
sudo service quantumult-x start

允许管理访问

配置允许远程访问Quantumult X的管理界面:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

option --allow-management

保存并退出编辑器,然后重新启动防火墙:

sudo service quantumult-x restart

允许必要的端口

允许SSH、HTTP和HTTPS流量:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

rule 22:ACCEPT "SSH"
rule 80:ACCEPT "HTTP"
rule 443:ACCEPT "HTTPS"

保存并重启防火墙:

sudo service quantumult-x restart

防止Ping请求

防止ICMP请求,以阻止网络扫描:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

rule -1:DROP "ICMP"

重启防火墙:

sudo service quantumult-x restart

设置默认规则

所有未明确允许的流量默认拒绝:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:


重启防火墙:

sudo service quantumult-x restart

配置严格访问控制

只允许特定IP访问特定端口:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

rule 22:ACCEPT ".../" "TCP" "22"
rule 80:ACCEPT "192.168.1./24" "TCP" "80"
rule 443:ACCEPT "192.168.1./24" "TCP" "443"

重启防火墙:

sudo service quantumult-x restart

启用日志记录

配置日志规则以监控网络流量:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

rule 0:LOG "anything" "info"

重启防火墙:

sudo service quantumult-x restart

配置高级防火墙策略

限制HTTP/HTTPS连接数,防止DDoS攻击:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

map 80: rate 1/m:TCP
map 443: rate 1/m:TCP

重启防火墙:

sudo service quantumult-x restart

启用概率化过滤

检测异常流量:

sudo nano /etc/quantumult-x/quantumult.conf

在文件末尾添加:

rule 0: RANDOMDROP "anything" "probability 0.1"

重启防火墙:

sudo service quantumult-x restart

测试和验证

使用iptables检查规则:

sudo iptables -L -n

确保所有必要的服务仍然可用,使用ss查看端口状态:

sudo ss -n

参考资料

查阅Quantumult X的官方文档和博客,获取最新的配置示例和高级策略。

通过以上步骤,您可以配置一个强有力的网络防火墙,保护服务器免受网络攻击。

允许已定义的规则,否则拒绝

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/