91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

linux如何防御SYN攻擊

發布時間:2022-01-25 09:11:43 來源:億速云 閱讀:192 作者:小新 欄目:開發技術

這篇文章主要介紹linux如何防御SYN攻擊,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

SYN是一種黑客常用的攻擊手段,重要是依靠TCP建立連接時三次握手的設計。

linux如何防御SYN攻擊

一、默認syn配置

1
2
3
4
5
sysctl -a | grep _syn
net.ipv4.tcp_max_syn_backlog = 1024
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_synack_retries = 5
net.ipv4.tcp_syn_retries = 5

tcp_max_syn_backlog 是SYN隊列的長度,加大SYN隊列長度可以容納更多等待連接的網絡連接數。 tcp_syncookies是一個開關,是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。 tcp_synack_retries和tcp_syn_retries定義SYN 的重試連接次數,將默認的參數減小來控制SYN連接次數的盡量少。

二、修改syn配置

1
2
3
4
5
ulimit -HSn 65535
sysctl -w net.ipv4.tcp_max_syn_backlog=2048
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_synack_retries=2
sysctl -w net.ipv4.tcp_syn_retries=2

三、添加防火墻規則

1
2
3
4
5
6
#Syn 洪水攻擊(--limit 1/s 限制syn并發數每秒1次)
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
#防端口掃描
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
#防洪水ping
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

四、添加開機啟動

最后別忘記將二、三、里面的命令寫到/etc/rc.d/rc.local

以上是“linux如何防御SYN攻擊”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

安泽县| 盐亭县| 黄大仙区| 乡宁县| 白沙| 电白县| 清流县| 丰县| 门源| 长寿区| 临邑县| 大丰市| 梨树县| 仁怀市| 和林格尔县| 仙桃市| 清水河县| 同仁县| 建湖县| 南岸区| 楚雄市| 木里| 深水埗区| 翼城县| 乌兰浩特市| 蕲春县| 汝城县| 虹口区| 承德市| 海宁市| 高淳县| 镇宁| 邵武市| 鸡西市| 兰州市| 江城| 广饶县| 泽库县| 恭城| 鄱阳县| 鹿邑县|