濮阳杆衣贸易有限公司

主頁 > 知識(shí)庫 > linux 防御SYN攻擊步驟詳解

linux 防御SYN攻擊步驟詳解

熱門標(biāo)簽:地圖標(biāo)注行業(yè)發(fā)展如何 河南營銷智能外呼系統(tǒng)價(jià)格多少 怎么坐地圖標(biāo)注 電銷機(jī)器人賺錢思路 河南400電話如何辦理 疏附縣地圖標(biāo)注 寧波電信400電話辦理 太原地圖標(biāo)注推廣員 中山ai電銷機(jī)器人招商

一、默認(rèn)syn配置

sysctl -a | grep _syn
net.ipv4.tcp_max_syn_backlog = 1024
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_synack_retries = 5
net.ipv4.tcp_syn_retries = 5

tcp_max_syn_backlog 是SYN隊(duì)列的長度,加大SYN隊(duì)列長度可以容納更多等待連接的網(wǎng)絡(luò)連接數(shù)。 tcp_syncookies是一個(gè)開關(guān),是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。 tcp_synack_retries和tcp_syn_retries定義SYN 的重試連接次數(shù),將默認(rèn)的參數(shù)減小來控制SYN連接次數(shù)的盡量少。

二、修改syn配置

ulimit -HSn 65535
sysctl -w net.ipv4.tcp_max_syn_backlog=2048
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_synack_retries=2
sysctl -w net.ipv4.tcp_syn_retries=2

三、添加防火墻規(guī)則

#Syn 洪水攻擊(--limit 1/s 限制syn并發(fā)數(shù)每秒1次)
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
#防端口掃描
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
#防洪水ping
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

四、添加開機(jī)啟動(dòng)

最后別忘記將二、三、里面的命令寫到/etc/rc.d/rc.local

以上就是腳本之家分享給大家的關(guān)于linux 防御SYN攻擊步驟詳解的全部內(nèi)容,希望對大家有所幫助。感興趣的朋友可以繼續(xù)參閱本站其他相關(guān)專題,如有不足之處,歡迎留言指出。感謝朋友們對本站的支持!

標(biāo)簽:河北 山南 淘寶邀評(píng) 河池 樂山 滄州 保定 榆林

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《linux 防御SYN攻擊步驟詳解》,本文關(guān)鍵詞  linux,防御,SYN,攻擊,步驟,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《linux 防御SYN攻擊步驟詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于linux 防御SYN攻擊步驟詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    白沙| 惠安县| 包头市| 杭州市| 伊金霍洛旗| 泸溪县| 车致| 民勤县| 望江县| 红河县| 九台市| 方山县| 永顺县| 中牟县| 江华| 安阳市| 太仓市| 汝州市| 临桂县| 苗栗市| 汉阴县| 和硕县| 察哈| 吐鲁番市| 通州区| 吉木乃县| 酉阳| 灵山县| 庄河市| 四平市| 唐山市| 萨嘎县| 宜都市| 莱州市| 灵武市| 兴仁县| 文安县| 南阳市| 余庆县| 阿拉善右旗| 株洲县|