免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: babizhu
打印 上一主题 下一主题

rh9服务器,如何防止简单的dos攻击 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2004-07-26 10:45 |只看该作者

rh9服务器,如何防止简单的dos攻击

##limit SYN flood
#iptables -A INPUT -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT##限制对内部封包的发送速度
#iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT##限制建立联机的转发包的速度

使用iptables做访问控制啊!!!

论坛徽章:
6
数据库技术版块每日发帖之星
日期:2015-10-11 06:20:00数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00数据库技术版块每日发帖之星
日期:2015-10-15 06:20:00数据库技术版块每日发帖之星
日期:2015-10-30 06:20:00综合交流区版块每月发帖之星
日期:2015-12-02 14:59:01数据库技术版块每日发帖之星
日期:2015-12-15 06:20:00
12 [报告]
发表于 2004-07-26 14:44 |只看该作者

rh9服务器,如何防止简单的dos攻击

njdaboy_cn      兄所说的这个,首先内核要支持才行!

论坛徽章:
0
13 [报告]
发表于 2004-07-26 17:22 |只看该作者

rh9服务器,如何防止简单的dos攻击

一般的Linux在安装的时候就支持iptables和netfilter,不需要重新编译内核,直接使用njdaboy_cn兄说的办法就可以了,其实现在的很多防火墙对于防DOS也是这么处理的,syn cookie 看上去不错,实际上效果实在不咋的.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP