มีประโยชน์ที่รู้จักกันดีของยูทิลิตี้ Port Knocking เมื่อใช้ร่วมกับการปรับเปลี่ยนตาราง IP ของไฟร์วอลล์ Port Knocking ใช้ดีที่สุดในการจัดหาเลเยอร์ความปลอดภัยเพิ่มเติมผ่านเครื่องมืออื่น ๆ เช่นเซิร์ฟเวอร์ OpenSSH ฉันต้องการความช่วยเหลือในการตั้งค่าบนเซิร์ฟเวอร์ ubuntu
ฉันดูการใช้งานการเคาะพอร์ตบางอย่างที่นี่:
PORTKNOCKING - ระบบสำหรับการตรวจสอบความลับผ่านพอร์ตที่ปิด การดำเนินการ
http://www.portknocking.org/view/implementations
fwknop ดูดี ผมพบว่าลูกค้า Android ที่นี่ และ fwknop (ทั้งไคลเอนต์และเซิร์ฟเวอร์) อยู่ในubuntu repos
น่าเสียดายที่การติดตั้ง (บนเซิร์ฟเวอร์) ดูยาก ฉันไม่ได้ตั้งค่า iptables ความสามารถในการใช้ iptables ของฉันมี จำกัด (แต่ฉันเข้าใจพื้นฐาน) ฉันกำลังมองหาขั้นตอนง่ายๆในการตั้งค่า ฉันแค่ต้องการเปิดพอร์ต SSH เพื่อตอบสนองต่อการเคาะที่ถูกต้อง
อีกทางหนึ่งฉันจะพิจารณาการใช้งานการเคาะพอร์ตอื่น ๆ หากมีการตั้งค่าได้ง่ายกว่ามากและไคลเอนต์ Linux และ Android ที่ต้องการนั้นมีให้ใช้งาน
Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination