久综合色-久综合网-玖草影视-玖草资源在线-亚洲黄色片子-亚洲黄色片在线观看

Hello! 歡迎來到小浪云!


云服務器Linux防DDOS的設置


avatar
小浪云 2024-10-10 169


(1)核心參數

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開SYN COOKIES的功能,“1”為打開,“2”關閉。

net.ipv4.tcp_max_syn_backlog是SYN隊列的長度,加大隊列長度可以容納更多等待連接的網絡連接數。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發數每秒1次,可以根據自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death)

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關閱讀

主站蜘蛛池模板: 亚洲 中文 欧美 日韩 在线人 | 99久久精品国产综合一区 | 亚洲欧美一区二区三区四区 | 自拍偷在线精品自拍偷无码专区 | 91精品国产高清久久久久久io | a级毛片视频免费观看 | 亚洲精国产一区二区三区 | 5级做人爱c视版免费视频 | 亚洲成人免费在线 | 欧美一级毛片久久精品 | 操爽视频| 成人精品亚洲人成在线 | 国产精品色午夜视频免费看 | 九九视频在线看精品 | 青草青99久久99九九99九九九 | 武松金莲肉体交战在线观看 | 中文字幕在线播 | 国产黄色小视频在线观看 | 日本一区午夜爱爱 | 亚洲一区二区三区视频 | 一区二区三区四区视频 | 男人的天堂在线观看免费 | 韩国毛片免费播放 | 久久亚洲综合 | 免费看欧美成人性色生活片 | 高清视频一区 | 欧美久在线观看在线观看 | 久久三级国产 | 亚洲国产欧洲综合997久久 | 日韩三级免费 | 免费逼片 | 多人伦精品一区二区三区视频 | 久久久久亚洲日日精品 | 俄罗斯毛片免费大全 | 国产真实孩交 | 九九99久久 | 中国一级特黄大片毛片 | 日日干夜夜爽 | 精品国产午夜肉伦伦影院 | 久久精品亚洲精品一区 | 欧美成人免费在线 |