9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦>學習電腦>操作系統(tǒng)>Linux教程>

linux如何防止DDOS攻擊

時間: 若木635 分享

  本文是linux如何防止DDOS攻擊,歡迎大家閱讀借鑒。

  1. 抵御SYN

  SYN攻擊是利用TCP/IP協議3次握手的原理,發(fā)送大量的建立連接的網絡包,但不實際建立連接,最終導致被攻擊服務器的網絡隊列被占滿,無法被正常用戶訪問。

  Linux內核提供了若干SYN相關的配置,用命令:

  sysctl -a | grep syn

  看到:

  net.ipv4.tcp_max_syn_backlog = 1024

  net.ipv4.tcp_syncookies = 0

  net.ipv4.tcp_synack_retries = 5

  net.ipv4.tcp_syn_retries = 5

  tcp_max_syn_backlog是SYN隊列的長度,tcp_syncookies是一個開關,是否打開SYN Cookie

  功能,該功能可以防止部分SYN攻擊。tcp_synack_retries和tcp_syn_retries定義SYN

  的重試次數。

  加大SYN隊列長度可以容納更多等待連接的網絡連接數,打開SYN Cookie功能可以阻止部分

  SYN攻擊,降低重試次數也有一定效果。

  調整上述設置的方法是:

  增加SYN隊列長度到2048:

  sysctl -w net.ipv4.tcp_max_syn_backlog=2048

  打開SYN COOKIE功能:

  sysctl -w net.ipv4.tcp_syncookies=1

  降低重試次數:

  sysctl -w net.ipv4.tcp_synack_retries=3

  sysctl -w net.ipv4.tcp_syn_retries=3

  為了系統(tǒng)重啟動時保持上述配置,可將上述命令加入到/etc/rc中

  Linux禁止ping

  以root進入Linux系統(tǒng),然后編輯文件icmp_echo_ignore_all

  vi /proc/sys/net/ipv4/icmp_echo_ignore_all

  將其值改為1后為禁止PING

  將其值改為0后為解除禁止PING

  使用iptables禁止ping:

  -A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 6/min --limit-burst 2 -j ACCEPT

  -A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-port-unreachable

116902 主站蜘蛛池模板: 亚洲欧美日韩精品久久亚洲区色播| 99在线精品免费视频九九视| 亚洲狼人久久伊人久久伊| 亚洲av日韩av永久无码电影| 国产精品午夜无码AV天美传媒| 欧美成人精品一区二区三区免费| 中文字幕亚洲制服在线看| 国内熟妇与亚洲洲熟妇妇| 亚洲成a人无码av波多野| 亚洲av激情综合在线| 白嫩少妇无套内谢视频| 国产高清视频一区二区三区| 99久久免费精品色老| 日夜啪啪一区二区三区| 一本一本久久A久久精品综合不卡| 一区二区三区四区黄色网| 国产一区二区日韩在线| 精品国产乱码久久久久夜深人妻 | 伊人色综合久久天天| 亚洲色无码播放亚洲成av| 国产亚洲精品午夜福利| 午夜福利院一区二区三区| 亚洲精品久荜中文字幕| 日本熟妇色xxxxx日本免费看| 色噜噜狠狠色综合成人网| 精品国产高清中文字幕| 亚洲午夜伦费影视在线观看| 在线观看亚洲欧美日本| 暖暖 在线 日本 免费 中文| 人妻中文字幕不卡精品| 日韩人妻无码一区二区三区99| 日韩成人福利视频在线观看| 亚洲一区黄色| 国产成人精品无码播放| 日韩无专区精品中文字幕| 精品无码人妻一区二区三区| 亚洲一区二区精品动漫| 国产精品午夜无码AV天美传媒| 免费无码av片在线观看播放| 国产黄色三级三级看三级| 特级毛片在线大全免费播放|