码迷,mamicode.com
首页 > 其他好文 > 详细

SYN攻击防护措施

时间:2015-07-24 14:21:06      阅读:159      评论:0      收藏:0      [点我收藏+]

标签:

SYN攻击的应对措施

针对SYN攻击的几个环节,提出相应的处理方法:

方式1:减少SYN-ACK数据包的重发次数(默认是5次):
sysctl -w net.ipv4.tcp_synack_retries=3
sysctl -w net.ipv4.tcp_syn_retries=3

方式2:使用SYN Cookie技术:
sysctl -w net.ipv4.tcp_syncookies=1

方式3:增加backlog队列(默认是1024):
sysctl -w net.ipv4.tcp_max_syn_backlog=2048

方式4:限制SYN并发数:
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT --limit 1/s

版权声明:本文为博主原创文章,未经博主允许不得转载。

SYN攻击防护措施

标签:

原文地址:http://blog.csdn.net/apache0554/article/details/47040103

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!