免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1018 | 回复: 12
打印 上一主题 下一主题

请问:syn防止效果? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-01 09:28 |只看该作者 |倒序浏览
iptables -A PREROUTING -i 网卡 -t mangle  -p tcp --syn -j MARK --set-mark 1

这样的效果如何?

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
2 [报告]
发表于 2005-09-01 09:43 |只看该作者

请问:syn防止效果?

这样就是加了个 mark 1 .

没什么效果.

论坛徽章:
0
3 [报告]
发表于 2005-09-01 09:44 |只看该作者

请问:syn防止效果?

能不能结合TC来试试~~~

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
4 [报告]
发表于 2005-09-01 09:51 |只看该作者

请问:syn防止效果?

[quote]原帖由 "河里的鱼"]能不能结合TC来试试~~~[/quote 发表:


跟 tc 什么关系?

iptables -I INPUT -i eth0 -p tcp --syn -j LIMIT....

后面的忘了.  

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
5 [报告]
发表于 2005-09-01 09:52 |只看该作者

请问:syn防止效果?

兄弟 ,我在香港公司 !呆会我把我的脚本给你看看!效果不错!!!
也加了你要的内容!呆会回深圳给你回!
一个钟左右!

论坛徽章:
0
6 [报告]
发表于 2005-09-01 09:52 |只看该作者

请问:syn防止效果?

用 -m limit 就可以了
这种方法是一个双刃剑

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
7 [报告]
发表于 2005-09-01 09:53 |只看该作者

请问:syn防止效果?

原帖由 "platinum" 发表:
用 -m limit 就可以了
这种方法是一个双刃剑



嘿嘿!和老大的想法一样!不过我在我脚本加了具体策略!

论坛徽章:
0
8 [报告]
发表于 2005-09-01 09:57 |只看该作者

请问:syn防止效果?

收到

limit
这个模块匹配标志用一个标记桶过滤器一一定速度进行匹配,它和LOG目标结合使用来给出有限的登陆数.当达到这个极限值时,使用这个扩展包的规则将进行匹配.(除非使用了"!"标记)

--limit rate
最大平均匹配速率:可赋的值有'/second', '/minute', '/hour', or '/day'这样的单位,默认是3/hour。

--limit-burst number
待匹配包初始个数的最大值:若前面指定的极限还没达到这个数值,则概数字加1.默认值为5

一直没有注意这个模块,以前还以为这是一个时间单位控制呢

论坛徽章:
0
9 [报告]
发表于 2005-09-01 10:16 |只看该作者

请问:syn防止效果?

看到了,很不错

不过你的最后一条有意思,把你自己放开

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
10 [报告]
发表于 2005-09-01 10:32 |只看该作者

请问:syn防止效果?

原帖由 "河里的鱼" 发表:
看到了,很不错

不过你的最后一条有意思,把你自己放开



嘻嘻
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP