Linux系統下的SYN攻擊抵禦

來源:互聯網
上載者:User
如果在Linux系統下懷疑有Dos攻擊的時候,可以輸入

netstat -an grep -i “伺服器ip地址:80″ awk ‘’{print }'’ sort uniq -c sort -n

netstat -an grep "SYN" wc -l

這個命令會自動統計Tcp串連各個狀態的數量,如果SYN_RECV很高的話,就不能排除有基於tcp協議的ddos攻擊的可能,這個時候可以開啟tcp_syncookies,輸入如下命令

echo 1 > /proc/sys/net/ipv4/tcp_syncookies

如果沒有 /proc/sys/net/ipv4/tcp_syncookies說明你的核心不支援,需要重新編譯核心

同時 降低syn重試次數

echo 1 > /proc/sys/net/ipv4/tcp_syn_retries

echo 1 > /proc/sys/net/ipv4/tcp_synack_retries

加大syn_backlog,以保證使用者的訪問(消耗記憶體為代價,設的太高。。)

echo “2048″ > /proc/sys/net/ipv4/tcp_max_syn_backlog

如果還是不行,那麼只能交給相應的硬體防火牆了。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.