Chinaunix首页 | 论坛 | 博客
  • 博客访问: 18681691
  • 博文数量: 7460
  • 博客积分: 10434
  • 博客等级: 上将
  • 技术积分: 78178
  • 用 户 组: 普通用户
  • 注册时间: 2008-03-02 22:54
文章分类

全部博文(7460)

文章存档

2011年(1)

2009年(669)

2008年(6790)

分类: BSD

2008-03-20 16:32:25

原理:BSD爱好者乐园k:x:?.\|IeP%MW
1、打开Polling防止DOS时大量的发包使网卡中断过多而拖垮系统(CPU)。
*W Gr!TG!`6Vyg2、使用PF 防火墙防止SynFlood等Flood,以及防止不必要的包进入系统。
L{ P8Qtn1D k功效:
S#iX XI?对DOS有较好的效果,DDOS也有一定的效果,慢速DDOS效果不大。BSD爱好者乐园+n)_,b0o7L!{dy
但是对DOS和DDOS带宽耗尽没有很好的防御(PS:其他方法也对此也无可奈何)。
+B]"]3T@-[ ?!di网卡推荐使用Intel的intel pro 100(fxp)或intel pro 1000(em),因为对intel的网卡支持比较好。"sC5cm|L

)q&gU@fP H#Ni\配置内核时加上

+MHM#y9Jj

[3s9RvI1X9` hoptions         DEVICE_POLLING #打开 PollingBSD爱好者乐园k(_ l]myl3p{/Eh
options HZ=1000
BSD爱好者乐园!^g A6{s6Cr

BSD爱好者乐园/JBy:HVJ

device pf  #编译上PF防火墙模块BSD爱好者乐园$yIn8s.N0Y
device pflog
BSD爱好者乐园(P1q6b_s0[

BSD爱好者乐园A/VTT~WpL

以下以WEB服务器为例,网卡为em0(intel pro 1000)BSD爱好者乐园6U

阅读(597) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~