一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Linux - 詳解Linux系統(tǒng)如何防止TCP洪水攻擊

詳解Linux系統(tǒng)如何防止TCP洪水攻擊

2022-01-19 16:46yanest Linux

本篇文章主要介紹了詳解Linux系統(tǒng)如何低于TCP洪水攻擊,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#最關(guān)鍵參數(shù),默認(rèn)為5,修改為0 表示不要重發(fā)
net.ipv4.tcp_synack_retries = 0
#半連接隊(duì)列長(zhǎng)度
net.ipv4.tcp_max_syn_backlog = 200000
 
#系統(tǒng)允許的文件句柄的最大數(shù)目,因?yàn)檫B接需要占用文件句柄
fs.file-max = 819200
#用來(lái)應(yīng)對(duì)突發(fā)的大并發(fā)connect 請(qǐng)求
net.core.somaxconn = 65536
#最大的TCP 數(shù)據(jù)接收緩沖(字節(jié))
net.core.rmem_max = 1024123000
 
#最大的TCP 數(shù)據(jù)發(fā)送緩沖(字節(jié))
net.core.wmem_max = 16777216
#網(wǎng)絡(luò)設(shè)備接收數(shù)據(jù)包的速率比內(nèi)核處理這些包的速率快時(shí),允許送到隊(duì)列的數(shù)據(jù)包的最大數(shù)目
net.core.netdev_max_backlog = 165536
#本機(jī)主動(dòng)連接其他機(jī)器時(shí)的端口分配范圍
net.ipv4.ip_local_port_range = 10000 65535
 
# ……省略其它……

注意,以下參數(shù)面對(duì)外網(wǎng)時(shí),不要打開(kāi)。因?yàn)楦弊饔煤苊黠@,具體原因請(qǐng)google,如果已打開(kāi)請(qǐng)顯式改為0,然后執(zhí)行sysctl -p關(guān)閉。因?yàn)榻?jīng)過(guò)試驗(yàn),大量TIME_WAIT狀態(tài)的連接對(duì)系統(tǒng)沒(méi)太大影響:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
#當(dāng)出現(xiàn) 半連接 隊(duì)列溢出時(shí)向?qū)Ψ桨l(fā)送syncookies,調(diào)大 半連接 隊(duì)列后沒(méi)必要
net.ipv4.tcp_syncookies = 0
#TIME_WAIT狀態(tài)的連接重用功能
net.ipv4.tcp_tw_reuse = 0
#時(shí)間戳選項(xiàng),與前面net.ipv4.tcp_tw_reuse參數(shù)配合
net.ipv4.tcp_timestamps = 0
#TIME_WAIT狀態(tài)的連接回收功能
net.ipv4.tcp_tw_recycle = 0
#當(dāng)出現(xiàn) 半連接 隊(duì)列溢出時(shí)向?qū)Ψ桨l(fā)送syncookies,調(diào)大 半連接 隊(duì)列后沒(méi)必要
net.ipv4.tcp_syncookies = 0
#TIME_WAIT狀態(tài)的連接重用功能
net.ipv4.tcp_tw_reuse = 0
#時(shí)間戳選項(xiàng),與前面net.ipv4.tcp_tw_reuse參數(shù)配合
net.ipv4.tcp_timestamps = 0
#TIME_WAIT狀態(tài)的連接回收功能
net.ipv4.tcp_tw_recycle = 0

為了處理大量連接,還需改大另一個(gè)參數(shù):

?
1
# vi /etc/security/limits.conf

在底下添加一行表示允許每個(gè)用戶都最大可打開(kāi)409600個(gè)文件句柄(包括連接):

?
1
*        –    nofile     409600

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持服務(wù)器之家。

原文鏈接:https://segmentfault.com/a/1190000009472135?utm_source=tuicool&utm_medium=referral

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 密臀tv| 百合女女师生play黄肉黄 | 大象传媒1234区 | 91女神在线观看 | 美女模特被c免费视频 | 精品欧美一区二区三区久久久 | 疯狂刺激的3p国产在线 | 国产在线观看网站 | 国产91精品露脸国语对白 | 好姑娘在线视频观看免费 | 久久大胆视频 | 青青青在线视频播放 | 精品无人区乱码1区2区3区在线 | 九九精品视频在线免费观看 | 五月天久久久 | 成人榴莲视频 | 香蕉精品 | 欧美午夜寂寞影院安卓列表 | 久久足恋网 | 美女被无套进入 | 99久久精品6在线播放 | 国产一区二区三区久久精品小说 | 国产成人精品s8sp视频 | 色天天综合色天天碰 | 性柔术18性13处交 | 欧美在线播放一区二区 | 国产人人草 | 激情五色月 | 999热这里全都是精品 | 日本暖暖视频在线观看 | 色cccwww| 5566中文字幕亚洲精品 | 人配人种视频xxxx | 99久在线| 无码爽死成人777在线观看网站 | 99精彩视频 | 日不卡| vod国产成人精品视频 | 99热在线只有精品 | 双性小说肉 | 黄 色 成 年人在线 幻女free性俄罗斯第一次摘花 |