2023.06.21 / 10:43
iptables ¸¦ ÀÌ¿ëÇÑ DDos Â÷´Ü - ÃÊ°£´Ü
µðµµ½º
Ãßõ ¼ö 66
µî·Ï Á¤º¸ È®ÀÎ
# iptables -nvL
# iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 10 --name HTTP -j DROP
--> HTTP¼ºñ½º°¡ 1Ãʵ¿¾È 80¹øÆ÷Æ®¿¡ ¶È°°Àº IP°¡ 10¹ø ÀÌ»ó Á¢¼ÓÇÏ¸é µå·Ó
*** seconds 120 hitcount 5
2ºÐµ¿¾È¿¡ 5¹ø ÀÌ»ó Ŭ¸¯ ÇÏ´Â ¾Öµé ´Ù µå¶ø½ÃÅ´ ¤»¤»
nat¼³Á¤ È®ÀÎ ¹æ¹ý
# iptables -t nat -L