中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Linux怎么防御SYN攻擊

發布時間:2022-01-26 16:03:49 來源:億速云 閱讀:162 作者:iii 欄目:開發技術

本篇內容主要講解“Linux怎么防御SYN攻擊”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Linux怎么防御SYN攻擊”吧!

Linux怎么防御SYN攻擊

一、默認syn配置

 sysctl -a | grep _syn
 net.ipv4.tcp_max_syn_backlog = 1024
 net.ipv4.tcp_syncookies = 1
 net.ipv4.tcp_synack_retries = 5
 net.ipv4.tcp_syn_retries = 5

tcp_max_syn_backlog 是SYN隊列的長度,加大SYN隊列長度可以容納更多等待連接的網絡連接數。 tcp_syncookies是一個開關,是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。 tcp_synack_retries和tcp_syn_retries定義SYN 的重試連接次數,將默認的參數減小來控制SYN連接次數的盡量少。

二、修改syn配置

 ulimit -HSn 65535
 sysctl -w net.ipv4.tcp_max_syn_backlog=2048
 sysctl -w net.ipv4.tcp_syncookies=1
 sysctl -w net.ipv4.tcp_synack_retries=2
 sysctl -w net.ipv4.tcp_syn_retries=2

三、添加防火墻規則

 #Syn 洪水攻擊(--limit 1/s 限制syn并發數每秒1次)
 iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
 #防端口掃描
 iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
 #防洪水ping
 iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

四、添加開機啟動

最后別忘記將二、三、里面的命令寫到/etc/rc.d/rc.local

到此,相信大家對“Linux怎么防御SYN攻擊”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

贞丰县| 辰溪县| 象州县| 修武县| 荃湾区| 天台县| 上饶县| 宁都县| 宁波市| 哈密市| 北流市| 神农架林区| 彭泽县| 大化| 巴中市| 濮阳县| 盘山县| 五家渠市| 确山县| 泽州县| 通许县| 曲松县| 延庆县| 伊春市| 饶平县| 昌吉市| 双鸭山市| 芜湖市| 江山市| 兖州市| 伊宁市| 通化市| 包头市| 鸡西市| 兴隆县| 抚顺县| 台中县| 洛隆县| 潮安县| 苏尼特左旗| 土默特左旗|