- 21
- 0
- 约7.66千字
- 约 10页
- 2016-12-31 发布于贵州
- 举报
Linux iptales防攻击使用
Linux?iptables防攻击使用
iptables 使用
虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux系统本身提供的防火墙功能来防御。
1. 抵御SYN
SYN攻击是利用TCP/IP协议3次握手的原理,发送大量的建立连接的网络包,但不实际建立连接,最终导致被攻击服务器的网络队列被占满,无法被正常用户访问。
Linux内核提供了若干SYN相关的配置,用命令:
sysctl -a | grep syn
看到:
net.ipv4.tcp_max_syn_backlog = 1024
net.ipv4.tcp_syncookies = 0
net.ipv4.tcp_synack_retries = 5
net.ipv4.tcp_syn_retries = 5
tcp_max_syn_backlog是SYN队列的长度,tcp_syncookies是一个开关,是否打开SYN Cookie功能,该功能可以防止部分SYN攻击。tcp_synack_retries和tcp_syn_retries定义SYN的重试次数。
加大SYN队列长度可以容纳更多等待
您可能关注的文档
最近下载
- 稀土资源开发与生态环境保护协同机制.docx VIP
- 初中语文教学中写作教学的分层设计研究教学研究课题报告.docx
- 2023元旦联欢晚会策划方案【7篇】.docx VIP
- 苏教版一年级下册劳动与技术教案.docx
- (高清版)DB37∕T 1720-2010 黄河中下游流域粉质土路基与二灰土底基层施工技术指南 .pdf VIP
- 【课件】《化工和危险化学品生产经营企业重大生产安全事故隐患判定准则》AQ 3067-2026培训.docx VIP
- 24J331 地沟及盖板资料.pdf VIP
- 《起重吊装作业安全技术规范》.pdf VIP
- 诺贝龙数字化逆变焊机使用说明书.pdf
- 煤矿年度地质预报.doc VIP
原创力文档

文档评论(0)