Корак 1: Провера инсталације ИПТаблес-а
Корак 2: Додавање ИПТаблес правила
Корак 3: Чување правила
iptablesје софтвер за заштитни зид који се може наћи у многим дистрибуцијама, укључујући ЦентОС и Убунту. У овом документу ћете видети како можете да спречите истовремене везе са једне ИП адресе користећи iptables. Ово може побољшати безбедност и спречити једноставне ДДоС нападе.
Корак 1: Провера инсталације ИПТаблес-а
Да бисте проверили да ли iptablesје инсталиран, извршите:
which iptables
Ако ово врати путању као што је /sbin/iptables, онда iptablesје инсталиран на вашем систему. У супротном, можете га инсталирати тако што ћете извршити apt-get install iptables, или yum install iptables.
Ако користите систем заснован на Дебиан-у, инсталирајте га iptables-persistentда бисте могли лако да сачувате и поново учитате iptables:
apt-get install iptables-persistent
Корак 2: Додавање ИПТаблес правила
Док додајем iptablesправила, објаснићу шта свако правило ради.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
Ово правило ће проверити долазне ИП везе са eth0интерфејсом ( -i eth0) до порта 80.
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
Ово правило ће проверити да ли је ова веза нова (без ризика) у последњих 60 секунди ( --seconds 60). Веза ће прекинути ако проток саобраћаја буде већи од 10 ( --hitcount 10).
Корак 3: Чување правила
Након што додате правила, мораћете да их сачувате и поново учитате iptables. Правила се могу сачувати помоћу iptables-persistent, који смо управо инсталирали:
service iptables-persistent save
service iptables-persistent reload
Побољшали сте безбедност сервера ограничавањем истовремених веза са ИП адресе користећи iptables.