允许已定义的规则,否则拒绝
配置Quantumult X防火墙以确保网络安全,可以按照以下步骤进行:
安装并初始化Quantumult X
确保Quantumult X已安装并正在运行,可以通过以下命令初始化:
sudo apt install quantumult-x sudo service quantumult-x start
允许管理访问
配置允许远程访问Quantumult X的管理界面:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
option --allow-management
保存并退出编辑器,然后重新启动防火墙:
sudo service quantumult-x restart
允许必要的端口
允许SSH、HTTP和HTTPS流量:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
rule 22:ACCEPT "SSH" rule 80:ACCEPT "HTTP" rule 443:ACCEPT "HTTPS"
保存并重启防火墙:
sudo service quantumult-x restart
防止Ping请求
防止ICMP请求,以阻止网络扫描:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
rule -1:DROP "ICMP"
重启防火墙:
sudo service quantumult-x restart
设置默认规则
所有未明确允许的流量默认拒绝:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
重启防火墙:
sudo service quantumult-x restart
配置严格访问控制
只允许特定IP访问特定端口:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
rule 22:ACCEPT ".../" "TCP" "22" rule 80:ACCEPT "192.168.1./24" "TCP" "80" rule 443:ACCEPT "192.168.1./24" "TCP" "443"
重启防火墙:
sudo service quantumult-x restart
启用日志记录
配置日志规则以监控网络流量:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
rule 0:LOG "anything" "info"
重启防火墙:
sudo service quantumult-x restart
配置高级防火墙策略
限制HTTP/HTTPS连接数,防止DDoS攻击:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
map 80: rate 1/m:TCP map 443: rate 1/m:TCP
重启防火墙:
sudo service quantumult-x restart
启用概率化过滤
检测异常流量:
sudo nano /etc/quantumult-x/quantumult.conf
在文件末尾添加:
rule 0: RANDOMDROP "anything" "probability 0.1"
重启防火墙:
sudo service quantumult-x restart
测试和验证
使用iptables检查规则:
sudo iptables -L -n
确保所有必要的服务仍然可用,使用ss查看端口状态:
sudo ss -n
参考资料
查阅Quantumult X的官方文档和博客,获取最新的配置示例和高级策略。
通过以上步骤,您可以配置一个强有力的网络防火墙,保护服务器免受网络攻击。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/