Chinaunix首页 | 论坛 | 博客
  • 博客访问: 103652801
  • 博文数量: 19283
  • 博客积分: 9968
  • 博客等级: 上将
  • 技术积分: 196062
  • 用 户 组: 普通用户
  • 注册时间: 2007-02-07 14:28
文章分类

全部博文(19283)

文章存档

2011年(1)

2009年(125)

2008年(19094)

2007年(63)

分类: LINUX

2008-04-19 18:30:42

作者:lg   来自:

sysctl:显示(或设置)系统内核参数

sysctl -a 显示所有内核参数

sysctl -w 参数名=参数值

例如:sysctl -w fs.file-max=10240 设置系统允许同时打开的最大文件数为10240
iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
#防止SYN攻击 轻量
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 2048 > /proc/sys/net/ipv4/tcp_max_syn_backlog
#打开 syncookie等选项 (轻量级预防 DOS 攻击)
sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 &>/dev/null
#设置默认 TCP 连接痴呆时长为 3800 秒(此选项可以大大降低连接数)
阅读(370) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~