Korak 1: Provjera instalacije IPTables
Korak 2: Dodavanje IPTables pravila
Korak 3: Spremanje pravila
iptablesje softver vatrozida koji se može naći u mnogim distribucijama, uključujući CentOS i Ubuntu. U ovom dokumentu vidjet ćete kako možete spriječiti istodobne veze s jedne IP adrese pomoću iptables. To može poboljšati sigurnost i spriječiti jednostavne DDoS napade.
Korak 1: Provjera instalacije IPTables
Da biste provjerili je li iptablesinstalirano, izvršite:
which iptables
Ako ovo vrati put kao što je /sbin/iptables, tada iptablesje instaliran na vašem sustavu. Inače, možete ga instalirati izvršavanjem apt-get install iptables, ili yum install iptables.
Ako koristite sustav temeljen na Debianu, instalirajte iptables-persistentkako biste mogli jednostavno spremiti i ponovno učitati iptables:
apt-get install iptables-persistent
Korak 2: Dodavanje IPTables pravila
Dok dodajem iptablespravila, objasnit ću što svako pravilo radi.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
Ovo pravilo provjerava dolazne IP veze na eth0sučelje ( -i eth0) do porta 80.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
Ovo pravilo će provjeriti je li ova veza nova (bez rizika) unutar zadnjih 60 sekundi ( --seconds 60). Prekinut će vezu ako protok prometa bude veći od 10 ( --hitcount 10).
Korak 3: Spremanje pravila
Nakon dodavanja pravila, morat ćete ih spremiti i ponovno učitati iptables. Pravila se mogu spremiti pomoću iptables-persistent, koji smo upravo instalirali:
service iptables-persistent save
service iptables-persistent reload
Poboljšali ste sigurnost poslužitelja ograničavanjem istodobnih veza s IP adrese korištenjem iptables.