iptables是一款運行在linux操作系統上的防火墻軟件,比如CentOS和Ubuntu等Linux發行版都可以使用iptables。
第一步:安裝tables
大部分Linux操作系統默認都已安裝了iptables。可以使用下面的命令來驗證iptables是否安裝:
which iptables
如果返回一個類似/sbin/iptables這樣的路徑,說明iptables已經安裝成功了。如果沒有返回,請執行下面的命令安裝。
CentOS操作系統:
yum install iptables
Debian/Ubuntu操作系統:
apt-get install iptables iptables-persistent
第二步:創建iptables規則
檢查eth0接口和80端口的流入連接:
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
如果在60秒的時間內超過10個新的流入連接,則丟棄:
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
第三步:保存iptables規則
創建iptables規則后,我們需要保存并加載iptables,讓規則永久生效。
service iptables-persistent save service iptables-persistent reload
? 版權聲明
文章版權歸作者所有,未經允許請勿轉載。
THE END