~ / blog / hardening
LINUX

Bloquea países con nftables

Si tu servicio solo lo usan desde tu país, ¿por qué dejar que el mundo entero lo golpee?

Con nftables y un conjunto de rangos de IP por país, puedes permitir solo desde donde esperas tráfico, y bloquear el resto. Descargas la lista de rangos de tu país, la cargas en un set, y creas una regla que solo acepta SSH desde ese set.

De un plumazo eliminas la mayoría de los bots de fuerza bruta, que vienen del otro lado del mundo.

# los comandos

root@srv:~# nft add set inet filter co_ips '{ type ipv4_addr; flags interval; }'copiar
root@srv:~# nft add element inet filter co_ips '{ 190.0.0.0/8, 191.0.0.0/8 }'copiar
root@srv:~# nft add rule inet filter input tcp dport 22 ip saddr != @co_ips dropcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.