Pas 1: verificació de la instal·lació d'IPTables
Pas 2: afegir regles IPTables
Pas 3: Desar les regles
iptablesés un programari de tallafocs que es pot trobar a moltes distribucions, incloses CentOS i Ubuntu. En aquest document, veureu com podeu evitar connexions concurrents des d'una única adreça IP mitjançant iptables. Això pot millorar la seguretat i prevenir atacs DDoS simples.
Pas 1: verificació de la instal·lació d'IPTables
Per verificar si iptabless'ha instal·lat, executeu:
which iptables
Si això retorna una ruta com ara /sbin/iptables, iptabless'instal·la al vostre sistema. En cas contrari, podeu instal·lar-lo executant apt-get install iptables, o yum install iptables.
Si esteu executant un sistema basat en Debian, instal·leu iptables-persistent-lo per poder desar i tornar a carregar fàcilment iptables:
apt-get install iptables-persistent
Pas 2: afegir regles IPTables
Mentre afegeixo les iptablesregles, explicaré què fa cada regla.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
Aquesta regla comprovarà les connexions IP entrants a la eth0interfície ( -i eth0) al port 80.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
Aquesta regla comprovarà si aquesta connexió és nova (sense risc) durant els darrers 60 segons ( --seconds 60). Perdrà la connexió si el flux de trànsit és superior a 10 ( --hitcount 10).
Pas 3: Desar les regles
Després d'afegir les regles, haureu de desar-les i tornar a carregar iptables. Les regles es poden desar amb iptables-persistent, que acabem d'instal·lar:
service iptables-persistent save
service iptables-persistent reload
Heu millorat la seguretat del servidor limitant les connexions simultànies des d'una adreça IP mitjançant iptables.