CentOS内核优化示例sysctl.conf、iptables、limits.conf 发布时间: 2022-05-03 16:12:02 评论数: 0
不是老法师,具体参数请自己根据自己的系统需求等情况做适当修改/etc/sysctl.confnet.ipv4.ip_forward = 0 net.ipv4.conf.default.rp_filter = 1 net.ipv4.conf.default.accept_source_route = 0 kernel.sysrq = 0 kernel.core_uses_pid = 1 net.ipv4.tcp_syncookies = 1 kernel.msgmnb = 65536 kernel.msgmax = 65536 kernel.shmmax = 6871947673 ......
iptables25个非常经典的用法 发布时间: 2022-05-02 01:42:37 评论数: 0
本文介绍25个常用的iptables用法。如果你对iptables还不甚了解,可以参考上一篇iptables详细教程:基础、架构、清空规则、追加规则、应用实例,看完这篇文章,你就能明白iptables的用法和本文提到的基本术语。一、iptables:从这里开始删除现有规则iptables -F    (OR)  iptables --flush设置默认链策略iptables的filter表中有三种链:INPUT, FORWARD和OUTPUT。默认的链策略是ACCEPT,你可以将它们设置成DROP。iptables -P INPUT DROP iptables -P FORWA ......
linux下如何使用iptables应对SYN攻击、CC攻击、ACK攻击? 发布时间: 2022-04-29 04:32:28 评论数: 0
三次握手的过程及相关概念 TCP/IP协议使用三次握手来建立连接,过程如下: 1、第一次握手,客户端发送数据包syn到服务器,并进入SYN_SEND状态,等待回复 2、第二次握手,服务器发送数据报syn/ack,给客户机,并进入SYN_RECV状态,等待回复 3、第三次握手,客户端发送数据包ACK给客户机,发送完成后,客户端和服务器进入ESTABLISHED状态,链接建立完成 三 次握手协议中,服务器维护一个等待队列,收到一个syn包就在队列中建立一个条目,并分配一定的资源。对应的每一个条目表示已经收到一个syn请 求,并已经回复syn/ack,服务器上对应的连接已经进入SYN ......
云主机八部曲之:配置防火墙 发布时间: 2022-04-27 21:37:34 评论数: 0
在linux中配置防火墙是一件比较有风险的事情,尤其是在ECS中,一个不当心的操作,可能就会需要重置服务器。1.更新防火墙软件、检查当前状态yum update iptables /etc/init.d/iptables status上图表示防火墙运行中,使用命令/etc/init.d/iptables stop 或 service iptables stop关闭防火墙,确保状态如下图所示:设置系统服务,禁止iptables自动启动chkconfig iptables off chkconfig --list iptables如上图标示,在所有运行级别上均关闭防火墙自动启动。如 ......
Iptables DDOS/CC 自动屏蔽脚本 发布时间: 2022-04-24 14:07:54 评论数: 0
最近不停地被 CC (DDOS的一种)频繁干扰,分享一个 iptables 屏蔽 DDOS 的脚本。 让 crond 每分钟运行一次。############### KILL DDOS ############## iptables_log="/data/logs/iptables_conf.log" ### Iptables 配置导出的路径,可任意修改 ### ######################################## status=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}'|awk -F ......
使用iptables做网关动态出口IP 发布时间: 2022-04-22 01:35:58 评论数: 0
Linux自带的防火墙iptables,拿来做网关非常容易(/etc/sysconfig/iptables)。*filter -A INPUT -p tcp -j ACCEPT -A INPUT -p udp -j ACCEPT -A OUTPUT -p tcp -j ACCEPT -A OUTPUT -p udp -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -i eth1 -j ACCEPT -A INPUT -j REJECT --reject-with icm ......
iptables 详细的使用指南 发布时间: 2022-04-19 05:44:57 评论数: 0
Linux系统中,防火墙(Firewall),网址转换(NAT),数据包(package)记录,流量统计,这些功能是由Netfilter子系统所提供的,而iptables是控制Netfilter的工具. iptables将许多复杂的规则组织成成容易控制的方式,以便管理员可以进行分组测试,或关闭、启动某组规则。iptable能够为Unix、Linux和BSD个人工作站创建一个防火墙,也可以为一个子网创建防火墙以保护其它的系统平台。 iptable只读取数据包头,不会给信息流增加负担,也无需进行验证。1. 术语解释DNATDestination Network Address Tr ......
整理一下自己常用的centos下的iptables规则 发布时间: 2022-04-16 15:44:14 评论数: 0
安装yum install iptables清除已有iptables规则iptables -F iptables -X iptables -Z开放指定的端口允许本地回环接口(即运行本机访问本机)iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT允许访问22端口iptables -A INPUT -p tcp --dport 22 -j ACCEPT允许访问80端口iptables -A INPUT -p tcp --dport 80 -j ACC ......


友情链接: php5000技术知识分享 github 码云 开源中国 csdn linux中国 阿里云 unix技术网 composer中文网 php packagist php python 安卓软件 大众源码 DevStore 猪八戒威客网 人人都是产品经理 PHPwind论坛 互联网的一些事 新客网 黑马程序员 火星时代 hao123it ThinkSNS 开源社区 51CTO学院 办事儿网 IT论坛 java教程 最代码 程序员客栈 大数据培训 小程序开发 微信小程序 php开发新闻 微信小程序 java学习 微信小程序 Linux书籍 网站ip流量 xw素材网 新浪云 腾讯云 华为云 百度 新浪 网易 淘宝 腾讯 1688 搜狐 优酷 房天下 hao123 携程 天涯社区