KURULDU ve İLİŞKİLİ trafiği çok açık kabul etmem. İLGİLİ'yi atlayabilirsiniz, ancak kesinlikle KURULMAYA izin vermelisiniz. Bu trafik kategorilerinin her ikisi de bağlantı durumlarını kullanır.
KURULAN bağlantılar başka bir kural tarafından zaten doğrulanmış. Bu, tek yönlü kuralların uygulanmasını çok daha basit hale getirir. Bu, yalnızca aynı bağlantı noktasındaki işlemlere devam etmenizi sağlar.
RELATED bağları başka bir kural tarafından da doğrulanır. Birçok protokole uygulanmazlar. Yine kuralları yapılandırmayı çok daha kolaylaştırırlar. Ayrıca, uygulandıkları yerde bağlantıların düzgün sıralanmasını sağlarlar. Bu aslında kurallarınızı daha güvenli hale getirir. Bu, farklı bir bağlantı noktasına bağlanmayı mümkün kılabilirken, bu bağlantı noktası yalnızca bir FTP veri bağlantısı gibi ilgili bir işlemin parçası olmalıdır. Hangi portlara izin verilir, protokole özgü bağlantı modülleri tarafından kontrol edilir.
KURULAN ve İLGİLİ bağlantılara izin vererek, güvenlik duvarının hangi yeni bağlantıların kabul etmesini istediğinize konsantre olabilirsiniz. Ayrıca, dönüş trafiğine izin veren, ancak yeni bağlantılara izin veren kırık kurallardan kaçınır.
Programı 1337 numaralı bağlantı noktasındaki güvensiz olarak sınıflandırdığınız göz önüne alındığında, program kök olmayan bir kullanıcı kimliği kullanılarak başlatılmalıdır. Bu, bir kişinin başvurusunu kırmayı ve gelişmiş erişim elde etmeyi başarırsa yapabileceği hasarı sınırlayacaktır.
Bağlantı noktası 22'ye uzaktan erişim için 1337 numaralı bağlantı noktasındaki bir bağlantının kullanılabilmesi pek olası değildir, ancak bağlantı noktası 22'ye yapılan bir bağlantıyı proxy yapmak için 1337 numaralı bağlantı noktasına bir bağlantının kullanılması mümkündür.
SSH'nin derinlemesine sabitlendiğinden emin olmak isteyebilirsiniz:
- Güvenlik duvarı kısıtlamalarına ek olarak erişimi sınırlamak için hosts.allow komutunu kullanın.
- Kök erişimini önleyin veya en azından anahtarların kullanımını gerektirin ve yetkili_anahtarlar dosyasında erişimini sınırlayın.
- Oturum açma hatalarını denetleyin. Bir günlük tarayıcı size olağandışı etkinliklerle ilgili periyodik raporlar gönderebilir.
- Tekrarlanan erişim hatalarında erişimi otomatik olarak engellemek için fail2ban gibi bir araç kullanmayı düşünün.