¿Como protejo mi servidor de Port Scan?
La solución a este problema es mucho mas simple de lo que parece. Podría ponerme a hablar de IPTables directamente pero voy a enseñaros un truco mas fácil para todos los que sois nuevos en este campo.
Empecemos sabiendo que es un Port Scan y para que los usan.
Un Port Scan es sacar todos los puertos abiertos de nuestra maquina, esto se usa para accesar a un servidor sin pasar por el bungeecord ni por el lobby de autentificacion, por lo cual entran con la cuenta del owner y se dan permisos. El modo BungeeCord: true en el spigot.yml no es de gran ayuda ya que es tan simple de saltar como crear un BungeeCord en tu pc y poner la IP y los puertos extraídos.
¿Como podemos cerrarlos?
En linux hay un programa muy sencillo de usar llamado ufw que nos permite administrar de una forma muy simple nuestras IPTables.
Lo instalaremos con:
apt-get install ufw
Vale, ahora vamos a configurarlo, por defecto viene desactivado.
ufw allow [puerto] con esto haremos que un puerto sea accesible para todo el mundo.
(más…)