Привет всем! Сегодня разберем, как защитить ваш сервер от мелких и средних DDoS-атак с помощью настроек фаервола. Это не панацея, но точно добавит вам спокойствия.
Шаг 1: Анализ трафика. Перед тем, как что-то блокировать, надо понять, откуда идет атака. Используйте iptables -vnL или аналогичные инструменты, чтобы увидеть подозрительные IP-адреса и порты.
Шаг 2: Блокировка по IP. Если замечены массовые запросы с одного IP, просто добавьте его в блок:
iptables -A INPUT -s XXX.XXX.XXX.XXX -j DROP
Шаг 3: Ограничение скорости. Для защиты от SYN-флуда можно установить лимиты:
iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
Шаг 4: Защита от SYN flood. Также полезно включить SYN cookies:
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Шаг 5: Ограничение соединений. Можно ограничить количество одновременных соединений с одного IP:
iptables -A INPUT -p tcp -m connlimit --connlimit-above 100 -j DROP
Шаг 6: Проверка и мониторинг. Регулярно проверяйте логи и состояние фаервола. Для более серьезных атак, конечно, понадобятся специализированные решения, но эти базовые настройки могут спасти ситуацию.
Важно: перед применением любых изменений сделайте бэкап конфигурации фаервола. Также помните, что слишком агрессивные настройки могут заблокировать легитимных пользователей. Ищите баланс!
ЌРÁЌÉH