Как закрыть порты на сервере майнкрафт
Перейти к содержимому

Как закрыть порты на сервере майнкрафт

  • автор:

¶ Защита сервера BungeeCord путем блокировки портов при помощи iptables на Debian 11 и Docker

В данной статье мы рассмотрим, как обеспечить безопасность сервера BungeeCord на операционной системе Debian 11, блокируя определенные порты при помощи iptables. Также мы предоставим вариант для сервера, работающего в Docker-контейнере.

¶ Вариант 1: Блокировка портов с использованием iptables на Debian 11

¶ Шаг 1: Установка и настройка iptables

Установите и активируйте iptables, выполнив следующие команды в терминале:

¶ Шаг 2: Блокировка ненужных портов

Предположим, что ваш BungeeCord сервер работает на порту 25565. Выполните следующие команды для блокировки всех входящих соединений, кроме необходимых:

¶ Вариант 2: Блокировка портов с использованием iptables в Docker-контейнере

¶ Шаг 1: Создание Docker-контейнера с BungeeCord

Создайте Docker-контейнер с BungeeCord, указав порты, которые необходимо открыть. Например, для порта 25565:

¶ Шаг 2: Блокировка ненужных портов в Docker-контейнере

В Docker-контейнере iptables доступен по умолчанию. Выполните следующие команды для блокировки всех входящих соединений, кроме необходимых:

Теперь ваш сервер BungeeCord должен быть защищен от нежелательных входящих соединений благодаря блокировке ненужных портов при помощи iptables на Debian 11 и в Docker-контейнере.

¶ Сохранение и восстановление правил iptables

После настройки iptables, рекомендуется сохранить правила для последующего использования. В Debian 11 выполните следующие команды:

Для Docker-контейнера выполните следующие команды:

Теперь правила iptables будут сохранены и применены автоматически при перезагрузке сервера или Docker-контейнера. В случае необходимости восстановления правил выполните следующие команды:

Используя эти рекомендации, вы сможете обеспечить безопасность вашего сервера BungeeCord, блокируя ненужные порты при помощи iptables на Debian 11 и в Docker-контейнере.

Firewall для сервера. Как настроить и закрыть порты на сервере для BungeeCord. Как заблокировать IP на сервере Minecraft.

В этой статье мы рассмотрим функции, которые предоставляются нашим хостингом в разделе Firewall. Узнаем что позволяет сделать данный раздел, для чего он подходит и как его использовать.

Самые основные функции на основании которых работает Firewall:

  1. Блокировка доступа к любому порту сервера
  2. Открытие доступа к закрытому порту сервера, другим IP адресам.

Рассмотрим сценарии его использования

ПЕРВЫЙ ВАРИАНТ — ЗАКРЫТИЕ ПОРТА ПОД BUNGEE

Хотите закрыть порты сервера Minecraft и разрешить для BuneeCord? Сначала создаём правило блокировки на Вашем сервере Майнкрафт (не bungee).

  • В графе IP указываем 0.0.0.0/0 — это означает блокировку любого IP
  • В графе ПОРТ указываем ОСНОВНОЙ ПОРТ СЕРВЕРА из раздела порты
  • Действие — блокировка
  • Приоритет- 999
  • Нажимаем «создать»

Следующее правило должно разрешить доступ к Вашему серверу, чтобы туда можно было зайти через ваш BungeeCord сервер.

  • В графе IP указываем Ваш ip адрес BungeeCord сервера без порта ИЛИ просто выбираем НОДУ из списка где размещен Ваш BungeeCord сервер, если он находится на нашем хостинге.
  • В графе ПОРТ указываем ОСНОВНОЙ ПОРТ СЕРВЕРА из раздела порты
  • Приоритет можно не менять, а оставить по умолчанию 1
  • Действие — разрешить
  • Нажимаем «создать«

ГОТОВО, теперь Ваш сервер имеет закрытый порт, но к нему можно подключиться через Ваш BungeeCord сервер.

ВТОРОЙ ВАРИАНТ — БЛОКИРОВКА IP И ПОДСЕТЕЙ

Если Вы не используете BungeeCord или просто хотите заблокировать IP. Необходимо создание всего одного правила, так как по умолчанию все подключения разрешены.

  • В графе IP указываем IP для блокировки или подсеть (например 65.54.44.32 или 65.54.44.0/24) которые нужно заблокировать для доступа к порту.
  • В графе ПОРТ указываем ПОРТ на котором нужна блокировка, это не всегда может быть основной порт сервера, так как возможно заблокировать доступ к RCON или например голосовому чату, или dynmap карте.
  • Действие — блокировка
  • Приоритет — на Ваше усмотрение
  • Нажимаем «создать«

ТРЕТИЙ ВАРИАНТ — WHITELIST IP (БЕЛЫЙ СПИСОК IP АДРЕСОВ)

Сначала создаём правило блокировки на Вашем сервере.

  • В графе IP указываем 0.0.0.0/0 — это означает блокировку любого IP
  • В графе ПОРТ указываем ПОРТ для создания правила, если нужно запретить вход на сервер, то ОСНОВНОЙ из раздела порты. Если нужно для другого порта, указывайте его, не ошибитесь в портах!
  • Действие — блокировка
  • Приоритет — 999
  • Нажимаем «создать«

Все следующие правила создаются для разрешения доступа к серверу, аналогично bungeecord

  • В графе IP указываем IP которому нужно разрешить доступ.
  • В графе ПОРТ указываем ПОРТ для создания правила, если нужно разрешить вход на сервер, то ОСНОВНОЙ из раздела порты. Если нужно для другого порта, указывайте его, не ошибитесь в портах!
  • Приоритет можно не менять, а оставить по умолчанию 1
  • Действие — разрешить
  • Нажимаем «создать«

Теперь Вы можете создавать свой личный IP WHITELIST без плагинов и с гарантией его работы, никто кроме разрешенных IP не увидит сервер даже в списке и не получит никакой доступ.

❗️ ❗️ КАК ЗАКАЗАТЬ СЕРВЕР МАЙНКРАФТ СМОТРИТЕ — ЗДЕСЬ ❗️ ❗️

Защита сервера Майнкрафт от взлома

Мы рады объявить, что теперь у нас есть сервер Discord. В честь этого мы проводим розыгрыш!
Теперь вы можете легко связаться с нами и другими участниками сообщества,
обмениваться идеями и получать обновления о нашей деятельности.

Гость, покупая подписку, ты увеличишь свои доходы в разы!
Мы делаем самые актуальные сборки, переводим лучшие приватные плагины, а так-же обновляем их и фиксим любые ошибки.
Дешевле, чем студии и другие разработчики!

Как закрыть порты в linux

Успешно применять этот инструмент могут не только продвинутые пользователи Linux, но и новички. В этом руководстве представлено описание базовых настроек конфигурации этого мощного файрвола.

Что такое iptables

Как сказано выше, iptables является утилитой, выполняющей функции межсетевого экрана. Настройка iptables производится в командной строке, с помощью правил iptables можно разрешать или блокировать прохождение трафика. Когда происходит попытка установления соединения с текущей машиной, iptables просматривает список правил в списке, чтобы понять, как нужно поступить в этом случае. Если правила нет, то выполняется действие по умолчанию.

Как правило, itpables предустанавливается на всех Linux-дистрибутивах. Чтобы обновить утилиту, или установить ее, если по каким-то причинам она отсутствует в базовой поставке, нужно воспользоваться следующей командой:

Существует три типа правил iptables — input, forward и output.

Input — Такие цепочки используются для контроля поведения входящих соединений. К примеру, если пользователь попробует подключиться к серверу по SSH, то iptables сравнит его IP-адрес со своим списком, чтобы разрешить или запретить доступ.

Forward — Правила этого типа используются для обработки входящих сообщений, конечный пункт назначения которых не является текущим сервером. К примеру, в случае маршрутизатора, к нему подключаются многие пользователи и приложения, но данные не посылаются на сам маршрутизатор, они лишь передаются ему, чтобы он мог перенаправить их адресату. Если вы не занимаетесь настройкой маршрутизации или NAT, то правила этого типа использовать в работе не будете.

Output — Такие цепочки используются для исходящих соединений. К прмиеру, если пользователь пытается отправинг запрос ping к сайту 1cloud.ru, iptables изучит цепочку правил, чтобы понять, что нужно делать в случае ping и этого сайт, и только потом разрешит или запретит соединение.

Важный момент

Даже в случае пинга внешних хостов, нужно не только отправить пакеты к ним, но и получить ответ. При работе с iptables важно помнить, что многие протоколы передачи данных требуют двусторонней коммуникации. Поэтому нужно настраивать правила соответствующим образом — случаи, когда новички забывают разрешить работу с сервером по SSH случаются очень часто.

Рассмотрим вариант закрытия всех портов на сервере minecraft

Скопируйте и вставьте следующее содержимое (подсказка: чтобы вставить в терминал, используйте Ctrl + Shift + V):

Измените права доступа к файлу, чтобы только пользователь root мог запускать скрипт:

Вот и все! Теперь, когда вам нужно настроить iptables, просто запустите скрипт:

Когда вам нужно изменить правила брандмауэра, отредактируйте скрипт и запустите его снова.

Запуск iptables при загрузке

Чтобы наш брандмауэр был идеальным, не хватает только одного: правила должны быть установлены во время загрузки вместе с операционной системой, сетью и службами.

В дистрибутивах systemd, таких как openSUSE и Linux Kamarada, лучший способ запустить сценарий, такой как my-firewall.sh, во время загрузки — это создать службу.

Например, создайте службу systemd с именем my-firewall.service в папке /etc/systemd/system/ с помощью вашего любимого текстового редактора:

Скопируйте и вставьте следующее содержимое:

Настройте права доступа к файлам:

Установите и включите службу, чтобы она запускалась при следующей загрузке:

Если вы хотите протестировать свою службу перед перезагрузкой, запустите:

Вот и все! В следующий раз, когда вы перезагрузите систему, systemd запустит службу, которая запускает скрипт, настраивающий iptables.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *