免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5251 | 回复: 8
打印 上一主题 下一主题

[网络管理] 请教各位兄弟,centos 6.2 下的iptables 如何修改ip_pkt_list_tot [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-05-14 18:26 |只看该作者 |倒序浏览
本帖最后由 netloss 于 2013-05-14 18:40 编辑

有一个服务器用centos  6.2和iptables 1.4.7,centos 内核版本2.6.32
不知道如何修改Iptables 的ip_list_tot和ip_pkt_list_tot

ip_list_tot
ip_pkt_list_tot

用recent模块时,需要用到上面二个参数的设置,ip_pkt_list_tot默认值只有20,想修改到200


默认值是20,存放在这个文件:/sys/module/xt_recent/parameters/ip_pkt_list_tot

Google上搜不到这个版本的修改方法
有老外的论坛说直接修改 /sys/module/xt_recent/parameters/ip_pkt_list_tot 里面的值,修改后重启iptables 提示严重错误,毕竟服务器上有网站跑着,不敢乱来



补充一条老外的信息,
http://serverfault.com/questions ... g-module-parameters

上面的方法,即:echo 200 > /sys/module/ipt_recent/parameters/ip_pkt_list_tot
是流行的方法,但后面的回答者说出来了,这会导致“kernel panic”,我试过了,修改过后的确出现内核错误之类的提示信息。


希望有经验的论坛兄弟,指点指点,不胜感激!!

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
2 [报告]
发表于 2013-05-14 20:02 |只看该作者
没试过,找到个帖子供你参考:
https://forum.linode.com/viewtopic.php?t=7707

论坛徽章:
0
3 [报告]
发表于 2013-05-14 21:11 |只看该作者
回复 2# lbseraph


    谢谢,这贴子之前也搜到过,不过方法试过,就是主题贴后面说的那个办法,会造成系统出现错误提示!

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
4 [报告]
发表于 2013-05-14 21:21 |只看该作者
另外一个方法呢?太麻烦所以还没做?

论坛徽章:
0
5 [报告]
发表于 2013-05-14 21:43 |只看该作者
回复 4# lbseraph


    另外一个方法是指?

用这方法,系统提示严重错误,吓得一身冷汗啊,因为服务器上有站在跑,万一系统烂了,那是相当麻烦的事。
下面是我试过的方法:
echo 200 > /sys/module/ipt_recent/parameters/ip_pkt_list_tot

论坛徽章:
0
6 [报告]
发表于 2013-05-15 17:05 |只看该作者
本帖最后由 netloss 于 2013-05-15 17:06 编辑

问题自已解决了

昨晚翻了一下鸟哥么房菜,第二版,369页,里面提到/etc/modprobe.conf这个文件,centos 6.2是默认没这个文件的。

模块在加载前,如果用户需要修改默认值,可以在这个文件里修改modprobe.conf,或者在/etc/modprobe.d/目录下新建一个文件,输入相关内容即可。

关键问题是:1.4.7版本下,已经不叫 ipt_recent了,模块名称是:xt_recent

所以最后实践过的办法是:

#进入目录
cd /etc/modprobe.d/
#新建配置文件名,文件名没要求,随便起
touch xt_recent
#编辑
vi xt_recent

#往里面添加如下内容
options xt_recent ip_list_tot=1024 ip_pkt_list_tot=200

保存并退出

然后需要重新加载模块,使新的设置生效
#暂时关键iptables
service iptables stop
#下了这个模块,等下重上
modprobe -r xt_recent
#启动iptables,完美完成修改
service iptables start

论坛徽章:
0
7 [报告]
发表于 2013-05-15 17:08 |只看该作者
回复 4# lbseraph


    感谢版主

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
8 [报告]
发表于 2013-05-15 19:47 |只看该作者
谢谢分享经验~:wink:

论坛徽章:
0
9 [报告]
发表于 2013-07-17 17:25 |只看该作者
回复 7# netloss
最近也再弄recent模块
ip_list_tot这个参数的设定有什么用?
lz能不能把写的iptables 语句贴出来观摩下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP