วิธีทำไฟล์วอลเบื่องต้นในลินุกซ์
กลับหน้ารายการบทความ

วิธีทำไฟล์วอลเบื่องต้นในลินุกซ์

การป้องกันระบบคอมพิวเตอร์จากการเข้าถึงที่ไม่ได้รับอนุญาตเป็นสิ่งที่สำคัญในยุคดิจิทัลนี้ และ "ไฟร์วอลล์" เป็นเครื่องมือที่สำคัญในการทำให้ระบบของเราปลอดภัย

Linux อัพเดต: 16 มกราคม 2569

การตั้งค่าไฟร์วอลล์พื้นฐานใน Linux ด้วย IPTables

ติดตั้ง IPTables

ถ้ายังไม่ได้ติดตั้ง iptables, คุณสามารถทำได้ด้วยคำสั่ง:

sudo apt-get install iptables

ตั้งกฏพื้นฐานเริ่มต้น

ตั้งค่าให้ปฏิเสธการเข้าถึงทั้งหมดก่อน:

sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT

อนุญาตการเชื่อมต่อเข้าและออกจากเครื่อง

ถ้าคุณต้องการอนุญาตให้การเชื่อมต่อเข้าและออกจากเครื่องทำงาน:

sudo iptables -A INPUT -i eth0 -j ACCEPT
sudo iptables -A OUTPUT -o eth0 -j ACCEPT

อนุญาตการเชื่อมต่อที่เกี่ยวข้องและตอบกลับ

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

การบล็อก IP หรือช่วง IP ที่เฉพาะเจาะจง

(แทนที่ xxx.xxx.xxx.xxx ด้วย IP ที่คุณต้องการบล็อก)

sudo iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP

การบันทึกกฎไฟร์วอลล์

เพื่อให้การตั้งค่านี้ยังคงอยู่หลังจากการรีสตาทเครื่อง, คุณต้องบันทึกกฎ:

sudo sh -c 'iptables-save > /etc/iptables.rules'
และคุณอาจต้องการตั้งค่าให้กฎเหล่านี้โหลดขึ้นมาอัตโนมัติเมื่อเริ่มต้นระบบ.

การตรวจสอบกฎไฟร์วอลล์

sudo iptables -L

บทสรุป

การตั้งค่าไฟร์วอลล์ใน Linux ด้วย iptables ไม่ยากเท่าที่คิด แต่เป็นสิ่งที่สำคัญมากเพื่อป้องกันระบบของคุณจากภัยคุกคามที่อาจเกิดขึ้น

D

DRITESTUDIO

บริษัท ไดรท์สตูดิโอ จำกัด - ผู้ให้บริการ Cloud, VPS, Hosting และ Colocation ในประเทศไทย

จัดการการตั้งค่าคุกกี้ของคุณ

เราใช้คุกกี้หลายประเภทเพื่อเพิ่มประสิทธิภาพประสบการณ์ของคุณบนเว็บไซต์ คลิกที่หมวดหมู่ด้านล่างเพื่อเรียนรู้เพิ่มเติมและปรับแต่งการตั้งค่า โปรดทราบว่าการบล็อกคุกกี้บางประเภทอาจส่งผลต่อประสบการณ์ของคุณ

คุกกี้ที่จำเป็น

คุกกี้เหล่านี้จำเป็นสำหรับการทำงานของเว็บไซต์ ช่วยให้ฟังก์ชันพื้นฐานเช่นการนำทางหน้าเว็บและการเข้าถึงพื้นที่ที่ปลอดภัย

ดูคุกกี้ที่ใช้
  • คุกกี้เซสชัน (การจัดการเซสชัน)
  • คุกกี้ความปลอดภัย (การป้องกัน CSRF)
เปิดเสมอ

คุกกี้ฟังก์ชัน

คุกกี้เหล่านี้ช่วยให้ฟีเจอร์ส่วนบุคคลเช่นการตั้งค่าภาษาและธีมทำงานได้ หากไม่มีคุกกี้เหล่านี้ ฟีเจอร์บางอย่างอาจทำงานไม่ถูกต้อง

ดูคุกกี้ที่ใช้
  • lang (การตั้งค่าภาษา)
  • theme (โหมดมืด/สว่าง)

คุกกี้วิเคราะห์

คุกกี้เหล่านี้ช่วยให้เราเข้าใจว่าผู้เข้าชมโต้ตอบกับเว็บไซต์อย่างไรโดยรวบรวมและรายงานข้อมูลแบบไม่ระบุตัวตน

ดูคุกกี้ที่ใช้
  • _ga (Google Analytics)
  • _gid (Google Analytics)

คุกกี้การตลาด

คุกกี้เหล่านี้ใช้เพื่อติดตามผู้เข้าชมข้ามเว็บไซต์เพื่อแสดงโฆษณาที่เกี่ยวข้องตามความสนใจของคุณ

ดูคุกกี้ที่ใช้
  • คุกกี้โฆษณา
  • พิกเซลรีมาร์เก็ตติ้ง

นโยบายความเป็นส่วนตัว