Sådan forhindrer du samtidige forbindelser på Linux ved hjælp af IPTables

iptableser firewall-software, der kan findes i mange distributioner, herunder CentOS og Ubuntu. I dette dokument vil du se, hvordan du kan forhindre samtidige forbindelser fra en enkelt IP-adresse ved at bruge iptables. Dette kan forbedre sikkerheden og forhindre simple DDoS-angreb.

Trin 1: Bekræftelse af IPTables-installation

For at kontrollere, om iptableser blevet installeret, skal du udføre:

which iptables

Hvis dette returnerer en sti som f.eks. /sbin/iptables, iptableser den installeret på dit system. Ellers kan du installere det ved at udføre apt-get install iptables, eller yum install iptables.

Hvis du kører et Debian-baseret system, skal du installere iptables-persistentfor nemt at kunne gemme og genindlæse iptables:

apt-get install iptables-persistent

Trin 2: Tilføjelse af IPTables-regler

Mens jeg tilføjer iptablesreglerne, vil jeg forklare, hvad hver regel gør.

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set

Denne regel kontrollerer indgående IP-forbindelser til eth0grænsefladen ( -i eth0) til port 80.

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP

Denne regel vil kontrollere, om denne forbindelse er ny (ingen risiko) inden for de sidste 60 sekunder ( --seconds 60). Det vil afbryde forbindelsen, hvis trafikflowet er højere end 10 ( --hitcount 10).

Trin 3: Lagringsregler

Når du har tilføjet reglerne, skal du gemme dem og genindlæse iptables. Regler kan gemmes ved hjælp af iptables-persistent, som vi lige har installeret:

service iptables-persistent save
service iptables-persistent reload

Du har forbedret serversikkerheden ved at begrænse de samtidige forbindelser fra en IP-adresse ved hjælp af iptables.

Efterlad en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere