九色91_成人精品一区二区三区中文字幕_国产精品久久久久一区二区三区_欧美精品久久_国产精品99久久久久久久vr_www.国产视频

Hello! 歡迎來到小浪云!


云服務(wù)器Linux防DDOS的設(shè)置



(1)核心參數(shù)

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開SYN COOKIES的功能,“1”為打開,“2”關(guān)閉。

net.ipv4.tcp_max_syn_backlog是SYN隊(duì)列的長度,加大隊(duì)列長度可以容納更多等待連接的網(wǎng)絡(luò)連接數(shù)。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數(shù)。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發(fā)數(shù)每秒1次,可以根據(jù)自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關(guān)閱讀

主站蜘蛛池模板: 男女搞网站 | 久久久久久亚洲国产精品 | 一级做a爰片性色毛片16 | 麻豆国产精品777777在线 | 一区二区三区视频 | 日韩一区二区三区精品 | 麻豆久久久9性大片 | 久久精品日产第一区二区三区 | 日本色综合| 国产成人免费在线观看 | h小视频 | 激情欧美一区二区三区中文字幕 | 亚洲午夜一区二区 | 久久久久久久久中文字幕 | 狠狠爱网址 | av在线一区二区三区 | 7777精品伊人久久精品影视 | 东京av男人的天堂 | 亚洲天堂一区二区 | 成人在线电影网站 | 亚洲欧美视频一区二区 | 国产精品欧美一区二区 | 欧美成人在线免费 | 国产精品毛片 | 午夜影院在线观看版 | 九九精品在线 | 欧美亚洲国产一区二区三区 | 一区二区亚洲 | 在线免费观看毛片 | 欧美一级黄视频 | 欧美激情黄色 | 国产在线观看一区二区三区 | 理伦毛片 | 草久久 | 精品国产一级片 | 少妇一级淫片免费播放 | 亚洲第一区久久 | 中文字幕免费 | 国产精品久久久久久久久久久久午夜片 | 91久久北条麻妃一区二区三区 | 五月婷亚洲 |