IPTables का उपयोग करके लिनक्स पर समवर्ती कनेक्शन को कैसे रोकें

iptablesफ़ायरवॉल सॉफ़्टवेयर है जो CentOS और Ubuntu सहित कई वितरणों में पाया जा सकता है। इस डॉक्टर में, आप देखेंगे कि कैसे आप एक एकल आईपी पते से समवर्ती कनेक्शन को रोक सकते हैं iptables। यह सुरक्षा में सुधार कर सकता है और सरल डीडीओएस हमलों को रोक सकता है।

चरण 1: IPTables स्थापना का सत्यापन

यह सत्यापित करने के लिए कि iptablesक्या स्थापित किया गया है, निष्पादित करें:

which iptables

यदि यह एक रास्ता देता है जैसे कि /sbin/iptables, तो iptablesआपके सिस्टम पर स्थापित है। अन्यथा, आप इसे निष्पादित करके स्थापित कर सकते हैं apt-get install iptables, या yum install iptables

यदि आप एक डेबियन-आधारित प्रणाली चला रहे हैं, तो iptables-persistentआसानी से सहेजने और पुनः लोड करने में सक्षम होने के लिए स्थापित करें iptables:

apt-get install iptables-persistent

चरण 2: IPTables नियम जोड़ना

iptablesनियमों को जोड़ते हुए , मैं बताऊंगा कि हर नियम क्या करता है।

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set

यह नियम आने वाले आईपी कनेक्शनों को 80 पोर्ट करने के लिए eth0इंटरफ़ेस ( -i eth0) की जाँच करेगा ।

iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP

यह नियम जाँच करेगा कि यह कनेक्शन पिछले 60 सेकंड ( --seconds 60) में नया है (कोई जोखिम नहीं )। यह कनेक्शन को छोड़ देगा यातायात प्रवाह 10 ( --hitcount 10) से अधिक होना चाहिए ।

चरण 3: नियमों की बचत

नियमों को जोड़ने के बाद, आपको उन्हें बचाने और पुनः लोड करने की आवश्यकता होगी iptables। नियमों का उपयोग करके बचाया जा सकता है iptables-persistent, जिसे हमने अभी स्थापित किया है:

service iptables-persistent save
service iptables-persistent reload

आपने IP पते का उपयोग करके समवर्ती कनेक्शन को सीमित करके सर्वर सुरक्षा में सुधार किया है iptables



Leave a Comment

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

LiteCart PHP, jQuery और HTML में लिखा गया एक स्वतंत्र और ओपन सोर्स शॉपिंग कार्ट प्लेटफॉर्म है। यह ई-कॉमर्स सॉफ्टवेअर का उपयोग करने के लिए एक सरल, हल���का और आसान है

डेबियन पर सेटअप NFS शेयर

डेबियन पर सेटअप NFS शेयर

एनएफएस एक नेटवर्क-आधारित फाइल सिस्टम है जो कंप्यूटरों को कंप्यूटर नेटवर्क पर फाइलों तक पहुंचने की अनुमति देता है। यह मार्गदर्शिका बताती है कि आप एनएफ पर फ़ोल्डर्स को कैसे उजागर कर सकते हैं

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

एक अलग प्रणाली का उपयोग? माटोमो (पूर्व में पिविक) एक ओपन सोर्स एनालिटिक्स प्लेटफॉर्म है, जो गूगल एनालिटिक्स का एक खुला विकल्प है। Matomo स्रोत को होस्ट किया गया है

Linux पर एक TeamTalk Server सेटअप करें

Linux पर एक TeamTalk Server सेटअप करें

टीमटॉक एक कॉन्फ्रेंसिंग प्रणाली है जो उपयोगकर्ताओं को उच्च-गुणवत्ता वाले ऑडियो / वीडियो वार्तालाप, टेक्स्ट चैट, स्थानांतरण फ़ाइलें और स्क्रीन साझा करने की अनुमति देती है। यह मैं

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

परिचय यह आलेख बताएगा कि विंडोज सर्वर 2012 पर गारस मोड सर्वर को कैसे डाउनलोड और इंस्टॉल किया जाए। यह गाइड गहराई में होने के लिए बनाया गया है।

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

एक अलग प्रणाली का उपयोग? परिचय CyberPanel बाजार पर पहला नियंत्रण पैनल है जो दोनों खुला स्रोत है और OpenLiteSpeed ​​का उपयोग करता है। क्या थी?

CentOS पर FFmpeg कैसे स्थापित करें

CentOS पर FFmpeg कैसे स्थापित करें

FFmpeg ऑडियो और वीडियो रिकॉर्ड करने, कन्वर्ट करने और स्ट्रीम करने के लिए एक लोकप्रिय ओपन सोर्स समाधान है, जो सभी प्रकार की ऑनलाइन स्ट्रीमिंग सेवाओं में व्यापक रूप से उपयोग किया जाता है। मैं

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

एलयूकेएस (लिनक्स यूनिफाइड की सेटअप) लिनक्स के लिए उपलब्ध विभिन्न डिस्क एन्क्रिप्शन प्रारूपों में से एक है जो प्लेटफॉर्म एग्नॉस्टिक है। यह ट्यूटोरियल आपको बुद्धि प्रदान करेगा

अपने Vultr VPS को कैसे एक्सेस करें

अपने Vultr VPS को कैसे एक्सेस करें

Vultr अपने VPS को कॉन्फ़िगर करने, स्थापित करने और उपयोग करने के लिए कई अलग-अलग तरीके प्रदान करता है। क्रेडेंशियल एक्सेस करें आपके VPS के लिए डिफ़ॉल्ट एक्सेस क्रेडेंशियल ar

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

अक्टूबर एक खुला स्रोत सामग्री प्रबंधन प्रणाली है जो लारवेल PHP फ्रेमवर्क पर आधारित है। एक सुरुचिपूर्ण इंटरफ़ेस और एक संक्षिप्त मॉड्यूलर वास्तुकला के साथ