国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
CentOS Linux防火墻配置及關(guān)閉

最近在CentOS Linux下安裝配置 ORACLE 數(shù)據(jù)庫的時候,總顯示因為網(wǎng)絡(luò)端口而導(dǎo)致的EM安裝失敗,遂打算先關(guān)閉一下防火墻。

偶然看到防火墻的配置操作說明,感覺不錯。執(zhí)行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級別”設(shè)為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經(jīng)開放了80和22端口

這里應(yīng)該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

查看防火墻信息:
#/etc/init.d/iptables status

關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop

永久關(guān)閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內(nèi)容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經(jīng)有了:
[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination   
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0   
Chain FORWARD (policy ACCEPT)
num target prot opt source destination   
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務(wù)器遭受到大量的大量SYN_RECV,80端號占死,網(wǎng)站打不開

沒有硬防



有什么辦法可以解決嗎
1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數(shù)
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數(shù)據(jù)包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內(nèi)連接數(shù)

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務(wù)器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問


如果你的內(nèi)核已經(jīng)支持iptables   connlimit可以使用, iptables 設(shè)定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數(shù)
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務(wù),但是確實可以防止服務(wù)器CRASH)。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
【電腦技巧】Linux系統(tǒng)防火墻功能抵御網(wǎng)絡(luò)攻擊
鳥哥的 Linux 私房菜
CentOS 6.5安全加固及性能優(yōu)化
iptables的備份、恢復(fù)及防火墻腳本的基本使用
使用iptables應(yīng)對SYN攻擊、CC攻擊、ACK攻擊
一段使用 iptable 設(shè)置防火墻的設(shè)置 - Linux - 服務(wù)器區(qū) - 破釜沉舟: 源碼下載,素材下載,為網(wǎng)站站長.設(shè)計師.編程開發(fā)者. 提供資源!
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服