日韩天堂,国产精品久久久久久久久久一区,羞羞羞网站,自拍视频网站,久久亚洲欧美成人精品,桃花阁成人网在线观看

Hello! 歡迎來到小浪云!


云服務(wù)器Linux防DDOS的設(shè)置


avatar
小浪云 2024-10-10 255


(1)核心參數(shù)

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開SYN COOKIES的功能,“1”為打開,“2”關(guān)閉。

net.ipv4.tcp_max_syn_backlog是SYN隊列的長度,加大隊列長度可以容納更多等待連接的網(wǎng)絡(luò)連接數(shù)。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數(shù)。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發(fā)數(shù)每秒1次,可以根據(jù)自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關(guān)閱讀

主站蜘蛛池模板: 羞羞视频网页 | 自拍偷拍五月天 | 婷婷丁香在线 | 亚洲国产天堂久久综合2261144 | 劲爆欧美第一页 | 久久国产精品最新一区 | 最新激情网站 | 国产久热香蕉在线观看 | 国内偷拍免费视频 | 国产羞羞视频在线播放 | 亚洲国产成人精品女人久久久 | 久久国内精品视频 | 综合五月婷婷 | 欧美色视频日本 | 国产精品久热 | 在线观看免费av网 | 啊v天堂网 | 在线观看亚洲免费 | 九九视频免费精品视频免费 | 亚洲免费资源 | 亚洲成人网页 | 精品九九久久国内精品 | 精品国产一区二区三区久久影院 | 中文字幕视频免费 | 久久精品国产精品亚洲艾 | 久久99精品久久久久久久不卡 | 自拍偷拍小视频 | 久久黄色视屏 | 国产精品视频分类 | 国产区欧美 | 精品久久免费观看 | 亚洲欧美一区在线 | 欧美亚洲一区二区三区四 | 亚洲六月丁香六月婷婷色伊人 | 精品久久久久久中文字幕一区 | 国内精品 大秀视频 日韩精品 | 亚洲六月丁香婷婷综合 | 国产免费一区二区三区在线观看 | 国产自产自拍 | 国内精品视频成人一区二区 | 亚洲国产成人久久综合碰 |