免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: webwanglei
打印 上一主题 下一主题

防止SYN的攻击参数设置 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-02-08 15:21 |只看该作者
回复 8# webwanglei

    你的方法是不行的。

只需要用570/S的速度对你们的服务器发起syn DOS,那你们的服务器还活不活?

每个syn算100Bytes的话,570个的带宽大约是57KB/S,一条ADSL就够了。

论坛徽章:
0
12 [报告]
发表于 2010-03-09 10:17 |只看该作者
我在一家网站工作,目前我对我所管理的WEB服务器的防止SYN攻击方面做了以下规则:
iptables -N syn-flood
...
webwanglei 发表于 2003-09-14 23:40



设置syncookies
  1. echo "net.ipv4.tcp_syncookies = 1" >> /etc/sysctl.conf
复制代码

论坛徽章:
0
13 [报告]
发表于 2010-03-11 11:20 |只看该作者
http://linux.chinaunix.net/bbs/thread-1159555-1-1.html

他说不能防!
就别设著啦!

论坛徽章:
0
14 [报告]
发表于 2010-03-11 16:28 |只看该作者
他说不能防!
就别设著啦!
X1_LINUX 发表于 2010-03-11 11:20

你看清楚点
这个贴子说的是修改参数,你贴的那个贴子是问用 iptables 如何实现

你楼上的兄弟给的方法是正确的,但只能防御针对本机的轻量级攻击,且不是用 iptables 实现的

感觉 X1_LINUX 你纯粹是一个搅屎棍

论坛徽章:
0
15 [报告]
发表于 2010-03-11 21:41 |只看该作者
本帖最后由 X1_LINUX 于 2010-03-11 21:49 编辑
你看清楚点
这个贴子说的是修改参数,你贴的那个贴子是问用 iptables 如何实现

你楼上的兄弟给的方法 ...
platinum 发表于 2010-03-11 16:28


可能这个就是IPTABLES不咋的!
    http://www.linuxforum.net/forum/gshowflat.php?Cat=&Board=proxy&Number=475311&page=0&view=collapsed&sb=5&o=all&fpart=



-----------------------------
可能有的人,就是看人不顺眼!

论坛徽章:
0
16 [报告]
发表于 2010-03-11 23:08 |只看该作者
写文章那哥们如果真那么干,服务器是没事了,但正常用户也别想访问

论坛徽章:
0
17 [报告]
发表于 2010-03-15 20:47 |只看该作者
学习中的菜鸟~跟大虾学习知识~!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP