免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 15674 | 回复: 33
打印 上一主题 下一主题

[FreeBSD] 怎样配置才能有效防止DDOS攻击? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-25 09:50 |只看该作者 |倒序浏览
想用BSD作为WEB服务器,但不知怎样配置才能有效防止DDOS攻击,有此请教各位大大们

论坛徽章:
0
2 [报告]
发表于 2006-04-25 12:25 |只看该作者
Yesterday, I have a test on FreeBSD 6 with synflooding. FreeBSD behaved very well but strange.

Though net.inet.tcp.syncookies is on by default, I set it to zero to disable syncookie, it seems that the FreeBSD was still using syncookie. I don't know if it's the normal operation. I'll do some dig into the source to see what will happen when set the MIB to 0.

After all, you should enable device polling before any other operations.

论坛徽章:
0
3 [报告]
发表于 2006-04-25 14:36 |只看该作者
惨! 看不懂英文

论坛徽章:
0
4 [报告]
发表于 2006-04-27 00:34 |只看该作者
叫你用FreeBSD 6 就是了

不用看懂

偶也是EN白痴

论坛徽章:
0
5 [报告]
发表于 2006-04-27 09:18 |只看该作者
I've explored the source code. FreeBSD has implemented two mechanisms in the kernel, one is syncache, the other is syncookie. If you tuned syncookie on, the kernel will firstly find the matching entry in the syncache when received ACK packets, if no matching entry found, the kernel will do a check on the returned SN. If you turned the syncookie off, you will probably sufferring from the synflood (D)?DOS attack

论坛徽章:
0
6 [报告]
发表于 2006-04-27 13:11 |只看该作者
antijp写的英文不难懂,写得比较简单

论坛徽章:
0
7 [报告]
发表于 2006-04-27 14:23 |只看该作者
楼上的你会就肯定说简单啦~

论坛徽章:
0
8 [报告]
发表于 2006-04-27 21:51 |只看该作者
I am just too lazy to install the Chinese IM, though installing the fcitx just needs pkg_add -r.

[ 本帖最后由 antijp 于 2006-4-27 21:52 编辑 ]

论坛徽章:
2
IT运维版块每日发帖之星
日期:2015-10-05 06:20:00操作系统版块每日发帖之星
日期:2015-10-05 06:20:00
9 [报告]
发表于 2006-04-27 23:11 |只看该作者
原帖由 antijp 于 2006-4-27 21:51 发表
I am just too lazy to install the Chinese IM, though installing the fcitx just needs pkg_add -r.


呵呵,有时pkg_add -r 并不是最好的解决办法啊!最好两个方法,要不是就从源码,要就从ports。

论坛徽章:
0
10 [报告]
发表于 2006-04-28 05:11 |只看该作者
恩恩,发现语法错误
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP