tatupesonen/moatd

GitHub: tatupesonen/moatd

moatd 是一个基于 eBPF 的轻量级 Linux 主机防火墙,使用 ufw 风格的简洁命令语法在内核网络栈早期阶段高效过滤数据包。

Stars: 1 | Forks: 0

moatd

一个轻量、快速的 Linux 主机防火墙。内核中运行 eBPF,使用 ufw 风格的命令。

CI

## 它是什么 一个主机防火墙,在数据包到达内核网络栈之前,使用 eBPF(入口处使用 XDP,出口处使用 TC)对其进行过滤。 ## 安装 ``` git clone git@github.com:tatupesonen/moatd.git cd moatd cargo build --release sudo make install sudo systemctl daemon-reload sudo moatd enable ``` ## 用法 ``` # 允许来自任意位置的 SSH sudo moatd allow 22/tcp # 允许 HTTP 和 HTTPS sudo moatd allow 80/tcp sudo moatd allow 443/tcp # 仅在 tailscale interface 上允许 SSH sudo moatd allow in on tailscale0 to any port 22 # 阻止入站 HTTP sudo moatd deny in port 80 proto tcp # 默认拒绝传入(出站回复仍可通过) sudo moatd default deny incoming # 列出、删除、重置 sudo moatd list sudo moatd delete 2 sudo moatd reset # 显示状态、切换日志 sudo moatd status sudo moatd logging on ``` 完整的规则语法: ``` moatd [in|out] [on ] [from ] [port ] [to ] [port ] [proto tcp|udp|icmp] ``` ## 文档 完整指南位于 [`book/`](book/): ``` cargo install mdbook mdbook serve book ``` ## 许可证 GPL-3.0-or-later。详见 [LICENSE](LICENSE)。
标签:DNS枚举, Docker镜像, Google搜索, Linux网络, Rust, 主机防火墙, 可视化界面, 网络安全工具, 网络流量审计, 网络过滤, 通知系统