Chinaunix首页 | 论坛 | 博客
  • 博客访问: 174919
  • 博文数量: 19
  • 博客积分: 1980
  • 博客等级: 上尉
  • 技术积分: 567
  • 用 户 组: 普通用户
  • 注册时间: 2006-03-01 13:01
文章分类

全部博文(19)

文章存档

2011年(5)

2010年(4)

2009年(9)

2008年(1)

我的朋友

分类: LINUX

2009-11-09 11:02:49

修改内核参数

echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf
echo "net.ipv4.tcp_max_syn_backlog=81920" >> /etc/sysctl.conf
echo "net.ipv4.tcp_synack_retries=3" >> /etc/sysctl.conf
sysctl -p


修改iptables.sh, 将阀值增大到20000, 然后重启脚本

iptables -t raw -I PREROUTING 1 -p tcp --syn -m statistic --mode nth --every 20000 -j LOG --log-prefix "IPTABLES DETECTING SYN: "

阅读(443) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~