Somos una empresa de alojamiento de VPS que tiene servidores alojados en un centro de datos en Alemania. Actualmente estamos recibiendo varias solicitudes de eliminación porque los clientes están escaneando puertos o atacando servidores fuera de nuestra red y estamos buscando una manera de evitar esto, nuestro antiguo DC simplemente bloqueó las IP automáticamente en su extremo para que pudiéramos tomar medidas, pero el nuevo DC no hace esto.
Echamos un vistazo a las siguientes opciones:
- Nodewatch, desafortunadamente eso solo funciona con OpenVZ y usamos KVM.
- Los Firewalls UTM pueden hacer el trabajo pero no puedo encontrar lo que buscamos en los manuales (y no estoy seguro de cómo se llama)
- Una distribución de firewall de Linux, lo mismo que un firewall de hardware. No puedo encontrar el nombre correcto.
¿Cuál es la forma correcta de evitar los ataques salientes, ya que la mayoría de los firewalls solo ofrecen protección para los ataques entrantes?