在Debian系統中,可以使用 iptables 和 ufw(Uncomplicated Firewall)來防范DDoS攻擊。以下是具體的配置方法:
sudo apt update
sudo apt install iptables
示例規則:
# 允許SSH連接
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# 拒絕HTTP服務
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
# 允許HTTPS服務
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables-save /etc/iptables/rules.v4
sudo iptables-restore /etc/iptables/rules.v4
sudo apt update
sudo apt install ufw
sudo ufw enable
示例規則:
# 允許SSH連接
sudo ufw allow ssh
# 允許HTTP服務
sudo ufw allow 80/tcp
# 允許HTTPS服務
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status
通過上述步驟,可以有效地配置Debian服務器的防火墻,提高服務器的安全性,防范DDoS攻擊。