国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

linux 防御SYN攻擊步驟詳解

2020-07-10 11:01:42
字體:
來源:轉載
供稿:網友

一、默認syn配置

sysctl -a | grep _synnet.ipv4.tcp_max_syn_backlog = 1024net.ipv4.tcp_syncookies = 1net.ipv4.tcp_synack_retries = 5net.ipv4.tcp_syn_retries = 5

tcp_max_syn_backlog 是SYN隊列的長度,加大SYN隊列長度可以容納更多等待連接的網絡連接數。 tcp_syncookies是一個開關,是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。 tcp_synack_retries和tcp_syn_retries定義SYN 的重試連接次數,將默認的參數減小來控制SYN連接次數的盡量少。

二、修改syn配置

ulimit -HSn 65535sysctl -w net.ipv4.tcp_max_syn_backlog=2048sysctl -w net.ipv4.tcp_syncookies=1sysctl -w net.ipv4.tcp_synack_retries=2sysctl -w net.ipv4.tcp_syn_retries=2

三、添加防火墻規則

#Syn 洪水攻擊(--limit 1/s 限制syn并發數每秒1次)iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT#防端口掃描iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT#防洪水pingiptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

四、添加開機啟動

最后別忘記將二、三、里面的命令寫到/etc/rc.d/rc.local

以上就是武林網分享給大家的關于linux 防御SYN攻擊步驟詳解的全部內容,希望對大家有所幫助。感興趣的朋友可以繼續參閱本站其他相關專題,如有不足之處,歡迎留言指出。感謝朋友們對本站的支持!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 四川省| 乳源| 江陵县| 湖北省| 成都市| 临猗县| 铁岭县| 洪江市| 集安市| 岢岚县| 鄂托克旗| 绥棱县| 磐石市| 左权县| 澄城县| 蚌埠市| 吐鲁番市| 秦安县| 永泰县| 邵阳县| 五家渠市| 曲周县| 集贤县| 新邵县| 茂名市| 临海市| 威远县| 遵义县| 和平区| 综艺| 左权县| 当涂县| 尼玛县| 原阳县| 阿拉善左旗| 延津县| 河南省| 虞城县| 泗洪县| 朝阳市| 阿拉尔市|