成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面處理Linux syn攻擊

運維 系統運維
Linux syn攻擊是虛擬主機服務商經常會遇到的黑客攻擊,這里簡單介紹一下如何處理Linux syn攻擊的處理,以期有所幫助。

Linux syn攻擊是一種黑客攻擊,如何處理和減少這種攻擊是系統管理員比較重要的工作,怎么才能出色的完成這項工作,希望通過本文能給你一啟發,讓你在以后工作中能輕松完成抵御Linux syn攻擊的任務。

虛擬主機服務商在運營過程中可能會受到黑客攻擊,常見的攻擊方式有SYN,DDOS等。通過更換IP,查找被攻擊的站點可能避開攻擊,但是中斷服務的時間比較長。比較徹底的解決方法是添置硬件防火墻。不過,硬件防火墻價格比較昂貴。可以考慮利用Linux 系統本身提供的防火墻功能來防御。

抵御SYN SYN攻擊是利用TCP/IP協議3次握手的原理,發送大量的建立連接的網絡包,但不實際建立連接,最終導致被攻擊服務器的網絡隊列被占滿,無法被正常用戶訪問。

Linux內核提供了若干SYN相關的配置,用命令: sysctl -a | grep syn 看到:
net.ipv4.tcp_max_syn_backlog = 1024 net.ipv4.tcp_syncookies = 0
net.ipv4.tcp_synack_retries = 5 net.ipv4.tcp_syn_retries = 5
tcp_max_syn_backlog是SYN隊列的長度,tcp_syncookies是一個開關,是否打開SYN Cookie 功能,該功能可以防止部分SYN攻擊。tcp_synack_retries和tcp_syn_retries定義SYN 的重試次數。加大SYN隊列長度可以容納更多等待連接的網絡連接數,打開SYN Cookie功能可以阻止部分 SYN攻擊,降低重試次數也有一定效果。

調整上述設置的方法是:
增加SYN隊列長度到2048:
sysctl -w net.ipv4.tcp_max_syn_backlog=2048

打開SYN COOKIE功能:
sysctl -w net.ipv4.tcp_syncookies=1

降低重試次數:
sysctl -w net.ipv4.tcp_synack_retries=3 sysctl -w net.ipv4.tcp_syn_retries=3
為了系統重啟動時保持上述配置,可將上述命令加入到/etc/rc.d/rc.local文件中。

防止同步包洪水(Sync Flood)
# iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT

也有人寫作
#iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
--limit 1/s 限制syn并發數每秒1次,可以根據自己的需要修改

防止各種端口掃描
# iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Ping洪水攻擊(Ping of Death)
# iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT  

到這里Linux syn攻擊問題的處理就可以解決了。

【編輯推薦】

  1. 全面講述Linux端口安全的處理
  2. 全面介紹Linux重要安全命令(一)
  3. 簡介Linux被黑的判斷方法
  4. 解決Linux ssh后門問題
  5. 圖文解決Linux找回根密碼
責任編輯:小霞 來源: 互聯網
相關推薦

2010-02-23 13:24:33

2010-09-13 10:26:48

2010-09-13 10:45:04

2010-09-30 10:01:38

2014-04-09 14:15:23

2010-03-10 14:04:35

Linux端口安全

2009-08-20 16:45:32

2009-12-17 15:03:06

2010-06-07 20:19:49

2019-02-22 09:00:00

2014-01-13 09:30:20

2020-03-30 10:14:53

DDoS攻擊網絡攻擊網絡安全

2010-01-05 16:35:17

2010-09-09 11:19:10

2019-04-19 14:54:10

2012-08-09 09:11:32

PHP超時

2010-09-14 12:37:57

2009-11-17 10:03:19

2019-11-10 09:30:44

LinuxLinux權限

2010-03-09 17:19:01

Linux時鐘
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 福利视频一区二区 | 亚洲精品视频在线观看视频 | 国产精品99精品久久免费 | 羞羞视频在线网站观看 | 日韩a在线 | 青娱乐国产| 欧美在线观看一区 | 欧美专区在线视频 | 国产区久久 | 精品日韩| av免费在线播放 | 在线看成人av | 国产一区2区 | 性做久久久久久免费观看欧美 | 日韩国产免费 | 日韩精品在线观看免费 | 欧美啪啪 | 夜夜爆操| 在线播放中文字幕 | 精品在线一区 | 国产视频二区在线观看 | 91精品一区二区三区久久久久 | 国产精品无码专区在线观看 | 深夜福利亚洲 | 国产精品区二区三区日本 | 国产乱码精品一品二品 | 国产视频三区 | 亚洲成人精品在线观看 | 欧美日韩国产一区二区 | 女女百合av大片一区二区三区九县 | 久久国产福利 | 久久精品小短片 | 亚洲永久 | 国产在线观看不卡一区二区三区 | 国产精品视频播放 | 国产三级一区二区三区 | 欧美精品日韩精品国产精品 | 日一区二区| 亚洲日韩中文字幕一区 | 成人在线精品视频 | 亚洲一区二区中文字幕 |