wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ddos-usando-iptables-no-ubuntu-22-04.md
SegurançaComo proteger seu servidor contra DDoS usando iptables no Ubuntu 22.04
Proteger seu servidor contra ataques DDoS (Distributed Denial of Service) é essencial para garantir a disponibilidade e a segurança dos serviços. Neste manual, abordaremos como utilizar o iptables no Ubuntu 22.04 para mitigar esses ataques.
Introdução
O iptables é uma ferramenta poderosa de filtragem de pacotes que permite controlar o tráfego de rede. Com as regras corretas, podemos limitar o impacto de um ataque DDoS.
Passo a Passo para Proteger seu Servidor
1. Atualize seu Sistema
Antes de iniciar, é importante garantir que seu sistema esteja atualizado.
sudo apt update && sudo apt upgrade -y
2. Instale o iptables (se necessário)
O iptables geralmente vem pré-instalado no Ubuntu. Para verificar, use:
sudo iptables -V
3. Configure Regras Básicas
Comece definindo algumas regras básicas para permitir o tráfego essencial e limitar a taxa de conexões.
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -j DROP
4. Limitar o Número de Conexões
Limite o número de conexões por IP para evitar sobrecarga:
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m recent --set
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
5. Salve suas Regras
Após configurar suas regras, salve-as para que persistam após reinicializações:
sudo iptables-save > /etc/iptables/rules.v4
Conclusão
Com essas regras, você pode mitigar o impacto de ataques DDoS em seu servidor. Lembre-se de monitorar o tráfego e ajustar as regras conforme necessário. Uma dica importante é utilizar ferramentas adicionais, como Fail2Ban, para fortalecer ainda mais a segurança do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.