久综合色-久综合网-玖草影视-玖草资源在线-亚洲黄色片子-亚洲黄色片在线观看

Hello! 歡迎來到小浪云!


云服務器Linux防DDOS的設置


avatar
小浪云 2024-10-10 169


(1)核心參數

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開SYN COOKIES的功能,“1”為打開,“2”關閉。

net.ipv4.tcp_max_syn_backlog是SYN隊列的長度,加大隊列長度可以容納更多等待連接的網絡連接數。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發數每秒1次,可以根據自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death)

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關閱讀

主站蜘蛛池模板: 亚洲精品国产成人一区二区 | 大香伊蕉国产短视频69 | 欧美日韩精品乱国产 | 免费嗨片 | 国产亚洲精品国产第一 | 国产精品亚洲片在线不卡 | 一级特黄aa大片欧美网站 | 极品美女户外勾搭无套 | 日韩欧美视频一区二区在线观看 | 一本一道久久综合狠狠老 | 国产大尺度福利视频在线观看 | 日本激情视频在线观看 | 自拍1页 | 久久精品视频免费播放 | 日韩国产欧美视频 | 男女性男女刺激大片免费观看 | 亚洲精品第一区二区三区 | 自拍视频区| 日韩精品欧美国产精品亚 | a毛片免费在线观看 | 黄色a网站| 亚洲爽爽 | 成人手机在线视频 | 一本久久精品一区二区 | 在线はじめてのおるすばん | 国产热久久精 | 91精品国产综合久久香蕉 | 久久精品国产99国产精品亚洲 | 一级毛片在播放免费 | 成人国产一区二区三区精品 | 欧美啪啪一级毛片 | 亚洲欧洲国产成人精品 | 日本精品一区二区三区视频 | 美女视频免费黄色 | 1717she国产精品免费视频 | 国产一区二区在免费观看 | 国产婷婷一区二区三区 | 成人毛片18女人毛片免费 | 亚洲精品三级 | 经典国产一级毛片 | 久久久久女人精品毛片九一 |