• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    linux 防御SYN攻击步骤详解

    一、默认syn配置

    sysctl -a | grep _syn
    net.ipv4.tcp_max_syn_backlog = 1024
    net.ipv4.tcp_syncookies = 1
    net.ipv4.tcp_synack_retries = 5
    net.ipv4.tcp_syn_retries = 5

    tcp_max_syn_backlog 是SYN队列的长度,加大SYN队列长度可以容纳更多等待连接的网络连接数。 tcp_syncookies是一个开关,是否打开SYN Cookie 功能,该功能可以防止部分SYN攻击。 tcp_synack_retries和tcp_syn_retries定义SYN 的重试连接次数,将默认的参数减小来控制SYN连接次数的尽量少。

    二、修改syn配置

    ulimit -HSn 65535
    sysctl -w net.ipv4.tcp_max_syn_backlog=2048
    sysctl -w net.ipv4.tcp_syncookies=1
    sysctl -w net.ipv4.tcp_synack_retries=2
    sysctl -w net.ipv4.tcp_syn_retries=2

    三、添加防火墙规则

    #Syn 洪水攻击(--limit 1/s 限制syn并发数每秒1次)
    iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
    #防端口扫描
    iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
    #防洪水ping
    iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

    四、添加开机启动

    最后别忘记将二、三、里面的命令写到/etc/rc.d/rc.local

    以上就是脚本之家分享给大家的关于linux 防御SYN攻击步骤详解的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

    上一篇:完美解决 Linux 和 Windows 双启动带来的时间同步问题
    下一篇:Linux传输超大文件方法介绍
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    linux 防御SYN攻击步骤详解 linux,防御,SYN,攻击,步骤,