Linux云服務器怎么使用iptables阻止短時間內大量并發連接

iptables是一款運行在linux操作系統上的防火墻軟件,比如CentOS和Ubuntu等Linux發行版都可以使用iptables。

第一步:安裝tables

大部分Linux操作系統默認都已安裝了iptables。可以使用下面的命令來驗證iptables是否安裝:

which iptables

如果返回一個類似/sbin/iptables這樣的路徑,說明iptables已經安裝成功了。如果沒有返回,請執行下面的命令安裝。

CentOS操作系統:

yum install iptables

Debian/Ubuntu操作系統:

apt-get install iptables iptables-persistent

第二步:創建iptables規則

檢查eth0接口和80端口的流入連接:

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set

如果在60秒的時間內超過10個新的流入連接,則丟棄:

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP

第三步:保存iptables規則

創建iptables規則后,我們需要保存并加載iptables,讓規則永久生效。

service iptables-persistent save service iptables-persistent reload

? 版權聲明
THE END
喜歡就支持一下吧
點贊10 分享