Jump to content
DAYZ-CODE.RU - Создай свой игровой сервер

[LINUX] Базовая настройка iptables для защиты сервера от DDos-атак.


Infernales
 Share

Recommended Posts

!!!ВНИМАНИЕ!!!

Скрипт из данного гайда грохнет все текущие правила в iptables и соответственно можно потерять доступ к серверу, если применять его не подумав!

Ну и не забываем делать бэкап текущих правил в iptables.

Дано:

- 22 TCP порт для работы OpenSSH

-2300 UDP и 27015 UDP для сервера DayZ

Цель:
Ограничить количество подключений до 10 по TCP с одного IP-адреса и до 60 пакетов в секунду по UDP так же с одного IP-адреса(32 маска).

На самом деле с этими значениями можно поиграться как в большую степень, так и в меньшую. По хорошему провести анализ сети и внести точные значения, но мне лень этим заморачиваться.

1. Создаём сам скрипт: nano ~/iptables.sh

Please Log in or Register to see this: Code

2. Выдаём право на исполнение: chmod +x ~/iptables.sh

3. Запускаем сам скрипт: ./iptables.sh

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...