国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

為iptables增加connlimit模塊 限制DOS攻擊

2020-06-13 12:35:22
字體:
來源:轉載
供稿:網友
為iptables增加connlimit模塊 限制DOS攻擊的方法,需要的朋友可以參考下。
 
 
注:2.6.23以前的內核版本默認不支持 connlimit 

推薦規則 

iptables -A INPUT -p tcp -m tcp -m connlimit --dport 80 --tcp-flags SYN,ACK,FIN,RST SYN -j DROP --connlimit-above 32 --connlimit-mask 32 
如果/var/logs/message出現 

ipt_connlimit: Oops: invalid ct state ? 

在這條規則前面加一條 

iptables -A INPUT -m conntrack -j DROP --ctstate INVALID 
阻斷非法數據包 

查看效果 

iptables -n -L -v |grep conn 
17479 1033K DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 flags:0x17/0x02 #conn/32 > 32

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 小金县| 海阳市| 吴旗县| 伊川县| 蓝田县| 石首市| 板桥市| 罗平县| 监利县| 长沙市| 贵阳市| 城市| 丰原市| 富平县| 汉阴县| 昌宁县| 永川市| 云安县| 磐石市| 桦川县| 宁强县| 邢台市| 诸城市| 阳谷县| 临桂县| 京山县| 玉溪市| 公安县| 安化县| 柳江县| 乌海市| 饶阳县| 疏勒县| 黄陵县| 台州市| 水城县| 白水县| 琼海市| 玉林市| 庆云县| 南靖县|