سلام
شما باید سرورتون رو وصل کنید به یک سرور میکروتیک و گیت وی سرورتون رو میکروتیک قرار بدید و به صورت nat متصل کنید سرورتون رو به اینترنت
سپس روی میکروتیک رول ها تشخیص port scan رو اعمال کنید و علاوه بر اون بتونید مانیتور کنید کانکشن های سرور رو و .... کامل مقابله کنید با این مورد
و اگر هم فقط کانکشن های sql و وب سرویستون از طریق پروکسی های cloudflare رد میشه به صورتی که ای پی های کلادفیر فقط به سرورتون دسترسی داره سایر ای پی هارو ببندید روی میکروتیک و فقط اجازه رد شدن ای پی های cloudflare رو بدید
دل کل مشکلتون ساده قابل حل هست
مشکلتون لایه 7 هست پس فایروال سخت افزاری نیاز ندارید
اطلاعات کلی رو خدمت شما دادم برای راه کار مقابله
اگر نیاز به اجرای این موارد دارید در ارتباط باشید





پاسخ با نقل قول
