分类: LINUX
2009-11-09 11:02:49
修改内核参数
echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf echo "net.ipv4.tcp_max_syn_backlog=81920" >> /etc/sysctl.conf echo "net.ipv4.tcp_synack_retries=3" >> /etc/sysctl.conf sysctl -p
修改iptables.sh, 将阀值增大到20000, 然后重启脚本
iptables -t raw -I PREROUTING 1 -p tcp --syn -m statistic --mode nth --every 20000 -j LOG --log-prefix "IPTABLES DETECTING SYN: "