Когда мы говорим о безопасности серверов, чаще всего вспоминают про SSL, бэкапы, антивирусы или шифрование. Но всё это не имеет значения, если сервер открыт всему интернету: любой бот, скрипт или злоумышленник может спокойно постучаться в незакрытую дверь. И вот тут на сцену выходит первый и самый важный уровень защиты — внутренний firewall. Даже если у вас облачный сервер в изолированной среде, отсутствие фильтрации на уровне ядра Linux — это как офис без замка. В этой статье разберём, почему iptables и nftables до сих пор актуальны, чем они отличаются и как с их помощью реализовать надёжную фильтрацию трафика. На примерах — в контексте наших серверов в Webhost1. Сервер, как только получает публичный IP, становится частью глобального интернета. А это значит: каждые 2–3 минуты его будут сканировать. Кто-то ищет открытый порт SSH, кто-то проверяет, не открыт ли Redis, кто-то пробует перебрать пароли через RDP или SMTP. По статистике наших VDS-клиентов, более 70% входящих соединений — эт
Внутренний firewall как линия обороны: iptables, nftables и практика
19 июля 202519 июл 2025
14
3 мин