在Ubuntu系統中,使用iptables防止DDoS攻擊可以通過以下步驟實現:
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install iptables
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp --syn -m limit --limit 10/min -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
sudo iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
sudo iptables-save > /etc/iptables/rules.v4
/etc/network/if-pre-up.d/iptables文件,添加以下內容:#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
然后給予執行權限:
sudo chmod +x /etc/network/if-pre-up.d/iptables
現在,你的Ubuntu系統已經配置了基本的iptables規則來防止DDoS攻擊。請注意,這只是一個基本的防護措施,實際情況下可能需要根據具體需求進行調整。在面對大規模DDoS攻擊時,建議使用專業的DDoS防護服務。