日韩天堂,国产精品久久久久久久久久一区,羞羞羞网站,自拍视频网站,久久亚洲欧美成人精品,桃花阁成人网在线观看

Hello! 歡迎來到小浪云!


云服務(wù)器Linux防DDOS的設(shè)置


avatar
小浪云 2024-10-10 255


(1)核心參數(shù)

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開SYN COOKIES的功能,“1”為打開,“2”關(guān)閉。

net.ipv4.tcp_max_syn_backlog是SYN隊列的長度,加大隊列長度可以容納更多等待連接的網(wǎng)絡(luò)連接數(shù)。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數(shù)。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發(fā)數(shù)每秒1次,可以根據(jù)自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關(guān)閱讀

主站蜘蛛池模板: 精品久久蜜桃 | 自拍偷窥第一页 | 久久久精品免费 | 欧美日韩精品一区二区三区不卡 | 日本一区精品久久久久影院 | 激情小说色| 在线视频观看你懂的 | 欧美精品久久久久久久小说 | 五月婷婷六月综合 | 婷婷综合五月天 | 性夜影院爽黄a爽免费视频 在线观看免费视频国产 | 婷婷四房综合激情五月在线 | 精品视频在线观看一区二区 | 欧美黄色免费在线观看 | 亚洲永久精品一区二区三区 | 国产精品福利小视频 | 色伊人国产高清在线 | 偷柏自拍亚洲欧美综合在线图 | 亚洲人成激情在线播放 | 久久精品无码一区二区三区 | 亚洲精品成人久久 | 中文字幕久热精品视频免费 | 色婷丁香 | 一个色在线视频 | 黄色资源在线观看 | 欧美日韩亚洲区久久综合 | 色综合成人丁香 | 最近中文字幕无吗免费高清 | 玖玖zyz| 丁香花网站 | 在线免费观看羞羞视频 | 2021国产麻豆剧传媒剧情 | 自拍亚洲一区 | 成人欧美一区二区三区黑人3p | 欧美乱妇高清无乱码在线观看 | 久久久久国产免费 | 日本免费一级片 | 一区二区三区不卡视频 | 亚洲成人高清在线 | 亚洲免费片| 久久久久久综合成人精品 |