色偷偷91综合久久噜噜-色偷偷成人-色偷偷尼玛图亚洲综合-色偷偷人人澡久久天天-国内精品视频一区-国内精品视频一区二区三区

Hello! 歡迎來(lái)到小浪云!


云服務(wù)器Linux防DDOS的設(shè)置



(1)核心參數(shù)

sysctl -a | grep ipv4 | grep syn

net.ipv4.tcp_syn_retries = 2

net.ipv4.tcp_synack_retries = 2

net.ipv4.tcp_synCookies = 1

net.ipv4.tcp_max_syn_backlog = 8129

 

net.ipv4.tcp_syncookies是否打開(kāi)SYN COOKIES的功能,“1”為打開(kāi),“2”關(guān)閉。

net.ipv4.tcp_max_syn_backlog是SYN隊(duì)列的長(zhǎng)度,加大隊(duì)列長(zhǎng)度可以容納更多等待連接的網(wǎng)絡(luò)連接數(shù)。

net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定義SYN重試次數(shù)。

 

提高TCP連接能力

net.ipv4.tcp_rmem = 32768

net.ipv4.tcp_wmem = 32768

 

(2)修改防火墻的配置 

防止同步包洪水(Sync Flood)

iptables -A forWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

iptables -A INPUT -p tcp –syn -m limit –limit 1/s -j ACCEPT

–limit 1/s 限制syn并發(fā)數(shù)每秒1次,可以根據(jù)自己的需要修改防止各種端口掃描

iptables -A forWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

 

Ping洪水攻擊(Ping of Death

iptables -A forWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

相關(guān)閱讀

主站蜘蛛池模板: 综合网天天操天天射 | 日本网站免费观看电视剧全集 | 日本午夜影院 | 99精品视频一区在线视频免费观看 | 色黄视频网站 | 久草免费在线观看 | 在线亚洲精品国产成人二区 | 亚洲国产精品欧美日韩一区二区 | a级网站| 午夜逼逼| 美女黄色一级片 | 欧美一区二区手机在线观看视频 | 在线免费看毛片 | 国产在线观看www鲁啊鲁免费 | 狠狠干2022 | 三级视频在线看 | 日日日夜夜夜 | 日日噜噜爽爽狠狠视频 | 韩国在线观看一区二区三区 | 香港三级日本三级人妇网站 | 91成人爽a毛片一区二区 | 第一福利社区1024 | 久久一级片 | 天天玩天天操 | 日韩a级在线 | 亚洲精品欧美精品中文字幕 | 99久久亚洲 | 九九精品久久久久久久久 | 久久久久国产精品美女毛片 | 久久精品国产一区二区 | 欧美经典亚洲风情 | 日韩精品无码一区二区三区 | 精品国产欧美一区二区 | 精品久久久久久中文字幕2017 | 亚洲精品xxxxx| 免费看美女被靠到爽的视频 | 国产亚洲欧美在线视频 | 免费 成年人 | 美日韩一区二区 | 永久免费不卡在线观看黄网站 | 国产亚洲欧美久久久久 |