曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 3369|回复: 0
打印 上一主题 下一主题

linux 服务器防 DDOS 的一些配置

[复制链接]

35

主题

36

帖子

1969

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1969
跳转到指定楼层
楼主
发表于 2011-9-15 22:39:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1. 增加 SYN 队列长度
[Plain Text] 纯文本查看 复制代码
sysctl -w net.ipv4.tcp_max_syn_backlog=2048


2. 打开SYN COOKIE功能
[Plain Text] 纯文本查看 复制代码
sysctl -w net.ipv4.tcp_syncookies=1


3. 降低重试次数
[Plain Text] 纯文本查看 复制代码
sysctl -w net.ipv4.tcp_synack_retries=3 
sysctl -w net.ipv4.tcp_syn_retries=3


(可以将上面命令写入 /etc/rc.d/rc.local 文件中,开机时可自动被执行)

4. 防止 Sync Flood
[Plain Text] 纯文本查看 复制代码
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT

(-limit 1/s 限制syn并发数每秒1次,可自定义)

5.防止各种端口扫描
[Plain Text] 纯文本查看 复制代码
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT


6. 防止 ping 洪水
[Plain Text] 纯文本查看 复制代码
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
本人冰火岛大学毕业,获武学奇才与医学精英双硕士学位,精通《九阳神功》,《乾坤大挪移》,《七伤拳》,《太极拳》以及各种医术毒经;熟练掌握《咯吱功》(专咯吱敏敏)。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-6-19 18:35 , Processed in 0.079185 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表