1.软文推荐

2.软文推荐

3.软文推荐

SYN Flood (SYN洪水) 是种典型的DoS (Denial of Service,拒绝服务) 攻击。效果就是服务器TCP连接资源耗尽,停止响应正常的TCP连接请求。

如果您遭受SYN洪水攻击下的Linux服务器,您可以设置以下:

减少SYN-超时时间:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A INPUT -i eth0 -m limit –limit 1/sec –limit-burst 5 -j ACCEPT
每秒最多3个syn数据包
iptables -N syn-flood
iptables -A INPUT -p tcp –syn -j syn-flood
iptables -A syn-flood -p tcp –syn -m limit –limit 1/s –limit-burst 3 -j RETURN
iptables -A syn-flood -j REJECT
设置syncookies
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_max_syn_backlog=3072
sysctl -w net.ipv4.tcp_synack_retries=0
sysctl -w net.ipv4.tcp_syn_retries=0
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0
sysctl -w net.ipv4.conf.all.forwarding=0
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1
防止ping命令
sysctl -w net.ipv4.icmp_echo_ignore_all=1
阻止特定的IP范围
iptables -A INPUT -s 192.168.5.1/8 -i eth0 -j Drop

本文来源:www.lxlinux.net/8258.html,若引用不当,请联系修改。

相关文章 8

1

云桌面优势(云桌面的优势) 2分钟前

目录:1、云桌面是什么?使用云桌面有什么好处吗?2、云桌面是什么?云桌面有哪些优势?3、企业云桌面虚拟化办公的优势??4、云桌面...

2

讲解一下CQRS模式学习 3分钟前

由于存在增删改与查询逻辑有差异的这个问题,为了更好的针对差异进行抽象,我们可以将它们分开进行设计。也就是我们的CQRS模式,即命...

3

阿里云测速工具(阿里云测速工具在哪里) 4分钟前

目录:1、阿里云服务器ECS如何选择?性能测试PTS助你测试和选择阿里云服务器2、测速网中的云测速点是什么意思3、NetCat使用介绍4、腾讯云...

4

Linux系统同步时间命令 7分钟前

当我们在Linux系统中搭建集群时特别是分布式系统,时间是非常重要的因素,,例如HBASE的时候,确保时间一致性,否则hmaster会感知不到Hr...

6

Linux下速安装Deluge和网页客户端解决方案 13分钟前

Deluge 是最适合 Linux 用户的 Torrent 客户端之一。Deluge 是一个通过 PyGTK 建立图形界面的BitTorrent客户端,后端使用libtorrent。可以在多个系统上...

7

龙岩网站建设公司(龙岩做网站) 15分钟前

目录:1、龙岩市年年红网络科技有限公司怎么样?2、龙岩网站建设公司SEO优化,FLASH做的比较好的有什么公司??3、龙岩网站建设哪家最好...

8

在表格中基于树的模型与深度学习优劣对比 17分钟前

在这篇文章中,我将详细解释这篇论文《Why do tree-based models still outperform deep learning on tabular data》这篇论文解释了一个被世界各地的机器学习...