wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ddos-usando-iptables-no-ubuntu-22-04.md

Segurança

Como proteger seu servidor contra DDoS usando iptables no Ubuntu 22.04

atualizado em 17/08/2026

Proteger seu servidor contra ataques DDoS (Distributed Denial of Service) é essencial para garantir a disponibilidade e a segurança dos serviços. Neste manual, abordaremos como utilizar o iptables no Ubuntu 22.04 para mitigar esses ataques.

Introdução

O iptables é uma ferramenta poderosa de filtragem de pacotes que permite controlar o tráfego de rede. Com as regras corretas, podemos limitar o impacto de um ataque DDoS.

Passo a Passo para Proteger seu Servidor

1. Atualize seu Sistema

Antes de iniciar, é importante garantir que seu sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Instale o iptables (se necessário)

O iptables geralmente vem pré-instalado no Ubuntu. Para verificar, use:

sudo iptables -V

3. Configure Regras Básicas

Comece definindo algumas regras básicas para permitir o tráfego essencial e limitar a taxa de conexões.

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -j DROP

4. Limitar o Número de Conexões

Limite o número de conexões por IP para evitar sobrecarga:

sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m recent --set
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m recent --update --seconds 60 --hitcount 10 -j DROP

5. Salve suas Regras

Após configurar suas regras, salve-as para que persistam após reinicializações:

sudo iptables-save > /etc/iptables/rules.v4

Conclusão

Com essas regras, você pode mitigar o impacto de ataques DDoS em seu servidor. Lembre-se de monitorar o tráfego e ajustar as regras conforme necessário. Uma dica importante é utilizar ferramentas adicionais, como Fail2Ban, para fortalecer ainda mais a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.