91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

DDOS之TCP SYN Flood解決方式收集

發布時間:2020-06-29 06:36:05 來源:網絡 閱讀:1958 作者:書廉 欄目:安全技術

       TCP SYN Flood是一種常見,而且有效的遠端(遠程)拒絕服務(Denial of Service)***方式,它透過一定的操作破壞TCP三次握手建立正常連接,占用并耗費系統資源,使得提供TCP服務的主機系統無法正常工作。

一、如何判斷

1、服務端無法提供正常的TCP服務。連接請求被拒絕或超時。

2、透過 netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'命令檢查系統,發現有大量的SYN_RECV連接狀態。

檢查服務器鏈接,SYN_RECV數量異常,訪問服務器網頁特別慢,甚至超時,所以基本判定是SYN_RECV***。

二、解決方法

1,增加未完成連接隊列(q0)的最大長度。

echo1280>/proc/sys/net/ipv4/tcp_max_syn_backlog

2, 啟動SYN_cookie。

echo 1>/proc/sys/net/ipv4/tcp_syncookies

這些是被動的方法,治標不治本。而且加大了服務器的負擔,但是可以避免被拒絕***(只是減緩)

治本的方法是在防火墻上做手腳。但是現在能在一定程度上防住syn flood***的防火墻都不便宜。并且把這個命令加入"/etc/rc.d/rc.local"文件中

如果對 /proc/sys/net/ipv4 下的配置文件進行解釋,可以參閱 LinuxAid技術站的文章。查看本文全文也可以參閱。

關于 syn cookies, 請參閱 <>http://cr.yp.to/syncookies.html

也許使用mod_limitipconn.c來限制apache的并發數也會有一定的幫助。

2. iptables的設置,引用自CU

防止同步包洪水(Sync Flood)

# iptables -A FORWARD -p tcp --syn -m limit --limit1/s -j ACCEPT

也有人寫作

#iptables -A INPUT -p tcp --syn -m limit --limit 1/s-j ACCEPT

--limit 1/s 限制syn并發數每秒1次,可以根據自己的需要修改

防止各種端口掃描

# iptables -A FORWARD -p tcp --tcp-flagsSYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Ping洪水***(Ping of Death)

# iptables -A FORWARD -p icmp --icmp-type echo-request-m limit --limit 1/s -j ACCEPT

來源于百度百科

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

肃北| 凤翔县| 那坡县| 从化市| 贺兰县| 军事| 云阳县| 澄城县| 古田县| 大冶市| 和硕县| 雷波县| 昔阳县| 武隆县| 杭锦后旗| 汝城县| 壶关县| 秭归县| 麻江县| 通化县| 连江县| 仪陇县| 新绛县| 河津市| 翁牛特旗| 贵溪市| 吉安县| 铅山县| 偃师市| 南陵县| 西乌珠穆沁旗| 邹城市| 萨嘎县| 洛隆县| 临颍县| 无棣县| 平山县| 定西市| 衢州市| 哈密市| 渑池县|