iptables를 사용하여 모든 연결에 대해 (실시간으로) 사용자 지정 규칙을 만들어 모든 들어오는 트래픽을 자동으로 차단하는 방법은 무엇입니까?
명확히하기 위해-상황은 내 리눅스 상자가 포트 80을 통해 DDOS되고 있으며 iptables를 설정하여 모든 공격 봇을 포착하고 차단하고 싶습니다. 몇 시간 후 (그리고 모든 봇이 다 사용 되었으면) 정책을 해제하고 합법적 인 www 트래픽을 발생시킵니다.
편집 : 또는 (아마도) 분산 SYN 홍수로부터 자신을 보호하는 다른 방법을 제안 할 수 있다면.
좋은 라우터는 syn 플러드 공격으로부터 사용자를 보호합니다.
—
Moab