您好,登錄后才能下訂單哦!
這篇文章主要介紹linux如何防御SYN攻擊,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!
SYN是一種黑客常用的攻擊手段,重要是依靠TCP建立連接時三次握手的設計。
1 2 3 4 5 | sysctl -a | grep _syn net.ipv4.tcp_max_syn_backlog = 1024 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_synack_retries = 5 net.ipv4.tcp_syn_retries = 5 |
tcp_max_syn_backlog 是SYN隊列的長度,加大SYN隊列長度可以容納更多等待連接的網絡連接數。 tcp_syncookies是一個開關,是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。 tcp_synack_retries和tcp_syn_retries定義SYN 的重試連接次數,將默認的參數減小來控制SYN連接次數的盡量少。
1 2 3 4 5 | ulimit -HSn 65535 sysctl -w net.ipv4.tcp_max_syn_backlog=2048 sysctl -w net.ipv4.tcp_syncookies=1 sysctl -w net.ipv4.tcp_synack_retries=2 sysctl -w net.ipv4.tcp_syn_retries=2 |
1 2 3 4 5 6 | #Syn 洪水攻擊(--limit 1/s 限制syn并發數每秒1次) iptables -A INPUT -p tcp - -syn -m limit - -limit 1/s -j ACCEPT #防端口掃描 iptables -A FORWARD -p tcp - -tcp -flags SYN,ACK,FIN,RST RST -m limit - -limit 1/s -j ACCEPT #防洪水ping iptables -A FORWARD -p icmp - -icmp -type echo -request -m limit - -limit 1/s -j ACCEPT |
最后別忘記將二、三、里面的命令寫到/etc/rc.d/rc.local
以上是“linux如何防御SYN攻擊”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。