- 论坛徽章:
- 0
|
回复 suran007 的帖子
Jun 4 08:49:42 xxpostnet kernel: printk: 6 messages suppressed.
Jun 4 08:49:47 xxpostnet kernel: printk: 3 messages suppressed.
Jun 4 08:49:53 xxpostnet kernel: printk: 2 messages suppressed.
Jun 4 08:53:26 xxpostnet kernel: printk: 4 messages suppressed.
我的日志里也是提示这样,好象是内网的机子中病毒了,有SYN攻击( 俺也不敢肯定)
我的ip_conntrack_max 数是系统自给的----32672,我没有对它进行修改.
只是对其他项做了些修改
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST SYN -m \
limit --limit 30/m --limit-burst 2 -j ACCEPT #将SYN请求次数限制在30次每分钟,同时将BURST降低到2
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo "2048" > /proc/sys/net/ipv4/tcp_max_syn_backlog
echo "2" > /proc/sys/net/ipv4/tcp_synack_retries
echo 10240 > /proc/sys/net/ipv4/neigh/default/gc_thresh1
echo 40960 > /proc/sys/net/ipv4/neigh/default/gc_thresh2
echo 81920 > /proc/sys/net/ipv4/neigh/default/gc_thresh3
可能是我的内网机子中毒的不多吧,反正感觉没有啥大的变化了,只是系统日志上少了些上面所说的提示. |
|