分类广告


推荐文章

  • 没有找到任何内容!
您当前的位置:中国站长下载网络安全安全防范 → 文章内容

防止SYN的攻击参数简单设置

  • 作者:不详    来源:转载    发布时间:2006-3-22 2:26:14
  • 字体大小:

iptables -N syn-flood 
iptables -A INPUT -p tcp --syn -j syn-flood 
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN 
iptables -A syn-flood -j REJECT 
sysctl -w net.ipv4.icmp_echo_ignore_all=1 
echo "1" > /proc/sys/net/ipv4/tcp_syncookies 
但好像效果不是很好,有没有朋友有更好的方法,贴出来看看!另外,在REDHAT8和REDHAT9上对TCP会话超时的NET.IPV4的参数定义是那个,我想限制TCP会话时间不超过30秒,应该设置那个参数呢?具我所知,微软的这个参数设置的是3秒。