Yüksek boyutlar için malesef donanımsal firewall almanız gerekiyor ufak çaplı saldırılar için inetbase kurabilirsiniz.
mkdir ddos
wget http://www.inetbase.com/scripts/ddos/install.sh
sh install.sh
yazılımsal firewall'i kurmuş oldunuz, firewall config yapılandırması için aşagıdaki işlemleri yapınız.
nano /usr/local/ddos/ddos.conf
NO_OF_CONNECTIONS=100 >Bir ip adresi maximum 100 bağlantı yapabilir.
BAN_PERIOD=500 >10 dakika içinde aynı ip adresi 150 erişim yaparsa banlar
MAIL_TO=mail@mail.com Mevcut aktif mail adresinizi giriyorsunuz saldırı geldiğinde mail ile bilgi verir.
APF_BAN=1 Eğer APF kullanıyorsanız 1 kullanmıyorsanız 0 yapmanız gerekli
yazılımsal firewall hazır hale gelmiş oluyor kolay gelsin.