최근 VPS 서버에서 대규모 사이버 공격에 직면했는데, 이는 특정 포트가 열려 있기 때문일 수 있다고 생각합니다. 특히 이 포트는 0.0.0.0/0입니다.
이 포트를 비활성화하는 방법을 알고 싶습니다. (ufw를 설치했는데 그것도 작동합니다.)
안내해주세요.
답변1
따라서 이 포트를 비활성화하는 방법을 물을 때 요청하는 내용을 더 잘 이해하는 데 도움이 되는 일부 참조 자료를 사용하는 것이 더 나을 것 같습니다.
이렇게 하려면 먼저 다음 내용을 읽어 보는 것이 좋습니다.
https://en.wikipedia.org/wiki/0.0.0.0
https://www.grc.com/port_0.htm
https://blog.endace.com/2013/08/27/ddos-attacks-on-port-0-does-it-mean-what-you-think-it-does/
편집: ICMP 트래픽을 차단하면 수행 방법에 따라 다양한 문제가 발생할 수 있지만이것iptables와 UFW를 사용하는 방법을 설명합니다. 저는 개인적으로 VPS에서 ICMP를 많이 차단한 적이 없으므로 주의해서 사용하라는 것 외에는 조언을 드릴 수 없습니다.