Hapi 1: Verifikimi i instalimit të IPTables
Hapi 2: Shtimi i rregullave të IPTables
Hapi 3: Ruajtja e rregullave
iptablesështë softuer i murit të zjarrit që mund të gjendet në shumë shpërndarje, duke përfshirë CentOS dhe Ubuntu. Në këtë dokument, do të shihni se si mund të parandaloni lidhjet e njëkohshme nga një adresë IP e vetme duke përdorur iptables. Kjo mund të përmirësojë sigurinë dhe të parandalojë sulmet e thjeshta DDoS.
Hapi 1: Verifikimi i instalimit të IPTables
Për të verifikuar nëse iptablesështë instaluar, ekzekutoni:
which iptables
Nëse kjo kthen një shteg të tillë si /sbin/iptables, atëherë iptablesinstalohet në sistemin tuaj. Përndryshe, mund ta instaloni duke ekzekutuar apt-get install iptables, ose yum install iptables.
Nëse jeni duke ekzekutuar një sistem të bazuar në Debian, instaloni iptables-persistentpër të qenë në gjendje të ruani dhe ringarkoni lehtësisht iptables:
apt-get install iptables-persistent
Hapi 2: Shtimi i rregullave të IPTables
Ndërsa shtoj iptablesrregullat, unë do të shpjegoj se çfarë bën çdo rregull.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
Ky rregull do të kontrollojë lidhjet hyrëse IP në eth0ndërfaqen ( -i eth0) në portën 80.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
Ky rregull do të kontrollojë nëse kjo lidhje është e re (pa rrezik) brenda 60 sekondave të fundit ( --seconds 60). Do të heqë lidhjen nëse fluksi i trafikut është më i lartë se 10 ( --hitcount 10).
Hapi 3: Ruajtja e rregullave
Pas shtimit të rregullave, do t'ju duhet t'i ruani ato dhe t'i ringarkoni iptables. Rregullat mund të ruhen duke përdorur iptables-persistent, të cilin sapo e instaluam:
service iptables-persistent save
service iptables-persistent reload
Ju keni përmirësuar sigurinë e serverit duke kufizuar lidhjet e njëkohshme nga një adresë IP duke përdorur iptables.