原理:
BSD爱好者乐园k:x:?.\|IeP%MW1、打开Polling防止DOS时大量的发包使网卡中断过多而拖垮系统(CPU)。
*WGr!TG!`6Vyg2、使用PF 防火墙防止SynFlood等Flood,以及防止不必要的包进入系统。
L{ P8Qtn1D k功效:
S#iX XI?对DOS有较好的效果,DDOS也有一定的效果,慢速DDOS效果不大。
BSD爱好者乐园+n)_,b0o7L!{dy但是对DOS和DDOS带宽耗尽没有很好的防御(PS:其他方法也对此也无可奈何)。
+B]"]3T@-[?!di网卡推荐使用Intel的intel pro 100(fxp)或intel pro 1000(em),因为对intel的网卡支持比较好。
"sC5cm|L)q&gU@fP
H#Ni\配置内核时加上
+MHM#y9Jj[3s9RvI1X9`
hoptions DEVICE_POLLING #打开 PollingBSD爱好者乐园k(_ l]myl3p{/Eh
options HZ=1000BSD爱好者乐园!^gA6{s6Cr
BSD爱好者乐园/JBy:HVJdevice pf #编译上PF防火墙模块BSD爱好者乐园$yIn8s.N0Y
device pflogBSD爱好者乐园(P1q6b_s0[
BSD爱好者乐园A/VTT~WpL以下以WEB服务器为例,网卡为em0(intel pro 1000)BSD爱好者乐园6U
阅读(597) | 评论(0) | 转发(0) |