1.软文推荐

2.软文推荐

3.软文推荐

SYN Flood (SYN洪水) 是种典型的DoS (Denial of Service,拒绝服务) 攻击。效果就是服务器TCP连接资源耗尽,停止响应正常的TCP连接请求。

如果您遭受SYN洪水攻击下的Linux服务器,您可以设置以下:

减少SYN-超时时间:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A INPUT -i eth0 -m limit –limit 1/sec –limit-burst 5 -j ACCEPT
每秒最多3个syn数据包
iptables -N syn-flood
iptables -A INPUT -p tcp –syn -j syn-flood
iptables -A syn-flood -p tcp –syn -m limit –limit 1/s –limit-burst 3 -j RETURN
iptables -A syn-flood -j REJECT
设置syncookies
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_max_syn_backlog=3072
sysctl -w net.ipv4.tcp_synack_retries=0
sysctl -w net.ipv4.tcp_syn_retries=0
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0
sysctl -w net.ipv4.conf.all.forwarding=0
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1
防止ping命令
sysctl -w net.ipv4.icmp_echo_ignore_all=1
阻止特定的IP范围
iptables -A INPUT -s 192.168.5.1/8 -i eth0 -j Drop

本文来源:www.lxlinux.net/6302.html,若引用不当,请联系修改。

相关文章 8

1

Linux常用命令—partprobe命令 3分钟前

Linux常用命令 partprobe命令 用于重读分区表,当出现删除文件后,出现仍然占用空间。可以partprobe在不重启的情况下重读分区,下面良许教程...

2

ovzh怎么样(ovzh是什么牌子) 6分钟前

目录:1、日本OVZ红血丝修复精华效果怎么样日本OVZ红血丝修复精华效果怎么样 日本OVZ红血丝修复精华效果是非常好的。 红血丝主要是因为...

3

Linux系统shell函数 6分钟前

看到函数这一个高大上的命令是不是只有数学中才有?并不是在Linux系统中也有函数,那就是shell函数,shell函数并不像数学中的函数一样,...

4

Linux与Windows双引导风险 9分钟前

在您的 PC 上安装 Windows 和 Linux 可以让您两全其美。但这并不总是一帆风顺。双引导可能会导致问题,其中一些是难以预见的。 双启动 Win...

5

微信小程序外链(微信小程序外链表单) 11分钟前

目录:1、微博小程序网址怎么打开2、小程序如何跳转外链3、微信小程序可不可以访问外部链接4、微信小程序url如何获取微博小程序网址怎...

6

Linux系统如何安装PuTTY 12分钟前

PuTTY 是一套免费的SSH/Telnet程序,它可以连接上支持SSH Telnet联机的站台,并且可自动取得对方的系统指纹码(Fingerprint)。下面良许叫教程网...

7

游戏服务器配置推荐(游戏服务器要什么配置) 14分钟前

目录:1、游戏服务器都需要什么样的配置?2、求高性价比的游戏服务器推荐,要网络稳定的3、游戏服务器需要什么配置?4、制作2D游戏的...

8

Linux中禁用IPv6 15分钟前

IPv6和IPv4同属于网络协议,在Linux系统中,IPv6和IPv4同时存在时可能会出现连接超时的情况,这时只需将IPv6禁用即可解决这个问题,下面为大...