基于 Nftato.sh 脚本开发的可视化多服务器防火墙规则管理面板,支持通过 SSH 远程连接管理多台服务器的 nftables 规则。
不建议使用关键词封禁功能( iptables 实现),效率很低,会导致某些应用连接超时
需要注意,使用同类用到 nftables 命令的工具会使规则冲突。清除规则则可以夺回控制权。脚本首次运行默认只放行 ssh 端口,且 ssh 端口无法取消放行。
系统提供两种 IP 管理功能,它们服务于不同的目的:
放行 IP (入网方向功能 - 第 17 项)
nft add rule inet filter input ip saddr $IP accept
IP 黑白名单 (DDoS 防御功能 - 第 24 项)
使用建议:
1
xuemian 15 天前
不错,支持一下。我最近也在尝试开发开源 EDR
|
![]() |
2
privil 15 天前 ![]() ……你这是用 AI 快速开发的?隔了几个小时你就从 iptables 到 nftables 了,发出来找小白鼠趟雷是吗?
|
5
ExplodingFKL 15 天前
不错的项目,挺适合批量管理大量服务器的
初步看了一眼,好像没有任何测试用例覆盖 .... |
6
Fifto OP @ExplodingFKL 实在没精力考虑太多,抱歉,等以后有时间再完善。现在只想把功能能正常跑就好了
|