mirror of
https://codeberg.org/postscriptum/gemlog.git
synced 2026-02-18 22:12:40 +00:00
add ntp
This commit is contained in:
parent
4a8a2ded80
commit
98c757b0c6
1 changed files with 9 additions and 1 deletions
|
|
@ -14,7 +14,7 @@ Default: deny (incoming), allow (outgoing), disabled (routed)
|
|||
|
||||
Тут, статус `allow (outgoing)` передбачає вихідні з'єднання, що може бути чутливим питанням у випадках, коли сервер має взаємодіяти виключно з мережами Yggdrasil / Mycelium, але його софт реалізує інтерактивний API (наприклад ActivitiPub, BitTorrent / PEX, SMTP, деякі реалізації FTP, тощо) і таким чином, можливі зовнішні звернення в Інтернет через вхідні запити з локальних мереж.
|
||||
|
||||
Найпростішим рішенням є блокування усіх вихідних з'єднань поряд з `deny (incoming)` та використання явних правил по білому списку, зокрема для DNS і apt:
|
||||
Найпростішим рішенням є блокування усіх вихідних з'єднань поряд з `deny (incoming)` та використання явних правил по білому списку, зокрема для DNS, NTP, apt, git, тощо:
|
||||
|
||||
``` bash
|
||||
ufw default deny outgoing
|
||||
|
|
@ -51,6 +51,14 @@ ufw allow out to any port 53 proto udp
|
|||
|
||||
Якщо використовується локальний DNS для Yggdrasil (https://yggdrasil-network.github.io/services.html#dns) або Mycelium, цей крок можна пропустити, адже вище ми вже дозволили усі вихідні з'єднання на ці мережі.
|
||||
|
||||
## NTP
|
||||
|
||||
Важливо дозволити синхронізацію годинника:
|
||||
|
||||
``` bash
|
||||
ufw allow out 123/udp
|
||||
```
|
||||
|
||||
## apt
|
||||
|
||||
Для системних оновлень, найпростіше підключити локальні дзеркала або проксі, для Yggdrasil це:
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue