如何使用knockd让黑客看不见你的服务器?

【】如果你有一台公众可访问的服务器,黑客可以轻松扫描其IP地址,查找服务器上的开放端口(尤其是用于SSH的端口22)。将服务器隐藏起来、不让黑客看见的一种方法是使用knockd。knockd是一种端口试探服务器工具。它侦听以太网或其他可用接口上的所有流量,等待特殊序列的端口命中(port-hit)。telnet或Putty等客户软件通过向服务器上的端口发送TCP或数据包来启动端口命中。

[[235279]]

我们在本文中将介绍如何使用knockd来隐藏在Linux服务器上运行的服务。

1.在Linux服务器上安装knockd

knockd在大多数发行版的代码仓库中都有。在基于Debian/Ubuntu/Ubuntu的服务器上,可以使用apt-get命令来安装knockd。

  1. sudo apt-get install knockd 

如果是Fedora、CentOS或REHL用户,可以使用yum命令:

  1. yum install knockd 

2. 安装和配置Iptables

如果你的服务器上还没有安装Iptables,请立即安装。

  1. sudo apt-get install iptables iptables-persistent 

程序包iptables-persistent接手自动加载已保存的iptables的任务。

接下来,你需要通过iptables允许已建立的连接以及当前会话。使用下列命令来完成这项任务:

  1. iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT 

接下来,需要阻止通向端口22 SSH的所有入站连接。

  1. iptables  -A  INPUT  -p  tcp  --dport  22  -j  REJECT 

不妨通过下列命令来保存防火墙规则:

  1. netfilter-persistent save 
  2. netfilter-persistent reload 

可以通过由你的计算机连接到服务器,进一步检查是否确实阻止了端口22。

  1. ssh my-server-ip 

3. 配置knockd

现在是时候配置knockd默认设置了。它位于“/etc/knockd.conf”。为此,请使用下列命令,切换到knockd配置文件:

  1. cd /etc 
  2. sudo leafpad knockd.conf 

为了便于说明,我使用leafpad编辑器。在你的服务器上,你可以使用nano或Vi。

屏幕截图显示了knockd配置文件。

  • Options:你可以在此字段中找到knockd的配置选项。正如你在上面屏幕截图中所看到,它使用syslog进行日志记录。
  • OpenSSH:该字段包括序列、序列超时、命令和tcp标志。
  • Sequence:它显示可由客户软件用作启动操作的模式的端口序列。
  • Sequence timeout:它显示分配给客户端以完成所需的端口试探序列的总时间。
  • command:这是一旦客户软件的试探序列与序列字段中的模式,执行的命令。
  • TCP_FLAGS:这是必须针对客户软件发出的试探设置的标志。如果标志不正确,但试探模式正确,不会触发动作。

4. 启用并启动knockd服务

使用下列程序启用“/etc/default/knock”中的knockd服务。

将值从0改为1,如屏幕截图所示:

  1. START_KNOCKD = 1 

之后,保存并关闭文件“/etc/default/knockd”。

接下来,可以使用下列命令之一来启动knockd服务:

  1. sudo service knockd start 

或者:

  1. sudo systemctl start knockd 

5. 是时候试探测试你的Linux服务器了

现在是时候测试你的Linux SSH服务器了。要想在指定的IP地址处打开端口22,请在计算机上使用下列命令。(你还需要在计算机上安装knockd)

  1. knock -v my-server-ip  7000 8000 9000 

需要将“my-server-ip”换成服务器的IP地址。

现在可以使用下列命令连接到端口22 SSH:

  1. ssh my-server-ip 

完成你通过端口22想要完成的任何操作后,可以使用下列命令关闭该端口:

  1. knock -v my-server-ip 9000 8000 7000 

结束语

使用knockd,你尽可放心:你的SSH服务器是安全的,并且远离使用复杂扫描工具的攻击者。此外,你还完全掌控自己的SSH服务器。

原文标题:How to Make Your Server Invisible with Knockd,作者:Michael Aboagye

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/144946.html<

(0)
管理的头像管理
上一篇2025-03-10 09:49
下一篇 2025-03-10 09:50

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注