Eine moderne Linux-Firewall ist mehr als iptables mit statischen Regeln.
Wesentliche Komponenten
- nftables/iptables
- GeoIP
- CrowdSec/AbuseIPDB
- fail2ban
- Rate Limiting
Was wir liefern
Gehärtete Firewall, automatische Blocklist-Updates.
Beispiel: Ruleset + NetFlow
Blockierung per Reputations-Set und NetFlow-Export an einen Kollektor:
# nftables: default drop + GeoIP set + export NetFlow
nft add rule inet filter input ip saddr @blocklist drop
# NetFlow catre colector (softflowd -> nfdump/ntopng):
sudo apt -y install softflowd
sudo softflowd -i eth0 -n 10.0.0.50:2055