某些路由器具有所谓的流量控制中具有“惩罚性限速”的功能:(例如)192.168.1.100在120秒内平均速率超过100KB/S,那么把该IP列入惩罚队列,惩罚队列速率是40KB/S. 其实,利用iptables的也可以实现类似的功能。脚本如下: iptables -t mangle -N LMT ...
分类:
其他好文 时间:
2021-02-02 11:00:48
阅读次数:
0
设置规则 iptables -A FORWARD -d 10.0.0.100 -m quota --quota 1024 -j ACCEPTiptables -A FORWARD -d 10.0.0.100 -j DROP 添加流量限制100G iptables -I FORWARD -d 10.0 ...
分类:
其他好文 时间:
2021-02-02 10:52:22
阅读次数:
0
部署逻辑卷 第1步:让新添加的两块硬盘设备支持LVM技术。 pvcreate /dev/sdb /dev/sdc 第2步:把两块硬盘设备加入到storage卷组中,然后查看卷组的状态。 vgcreate storage /dev/sdb /dev/sdc vgdisplay第3步:再切割出一个约为1 ...
分类:
其他好文 时间:
2021-01-25 11:39:00
阅读次数:
0
1.环境如下 主机名 IP 角色 2.部署前准备 1.环境准备,所有节点分别配置。 关闭防火墙: $ systemctl stop firewalld $ systemctl disable firewalld 关闭 selinux: $ sed -i 's/enforcing/disabled/' ...
分类:
其他好文 时间:
2021-01-20 12:03:09
阅读次数:
0
ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则。而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以进行高效的查找,除了一些常用的情况,比如阻止一些危险主机访问本机,从而减少系统资源占用或网络拥塞,I ...
分类:
其他好文 时间:
2021-01-18 10:45:40
阅读次数:
0
一.安装MongoDB (1)redhat或centos6.2以上系统 (2)系统开发包完整 (3)ip地址和hosts文件解析正常 (4)iptables防火墙&SElinux关闭 (5)关闭大页内存机制 ############################################## ...
分类:
数据库 时间:
2021-01-13 11:29:01
阅读次数:
0
(D)DoS-Deflate是一款免费的用来防御和减轻DDoS攻击。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限制时,该程序会通过APF或iptables禁止或阻挡这些IP. 安装 wget http://www.inetbase.com/scripts/dd ...
分类:
其他好文 时间:
2021-01-11 11:15:56
阅读次数:
0
前期准备准备两台Centos7虚拟机,其中两台虚拟机配置两个网卡(NAT和仅主机),两台虚拟区配置多块硬盘,配置IP地址和hostname,同步系统时间,关闭防火墙和selinux,修改ip地址和hostname映射iphostnameens33(NAT):192.168.29.145ens37(仅主机):192.168.31.135controllerens33(NAT):192.168.29.
分类:
系统相关 时间:
2021-01-02 10:56:40
阅读次数:
0
1、编写脚本selinux.sh,实现开启或禁用SELinux功能#!/bin/bash[$#-ne1]&&{echo‘Useage:selinuxon|off|enable|disable‘exit}case$1inon)setenforce1&&echo"SELinuxhasbeenturnontemporary.";;off)setenforce0&&
分类:
系统相关 时间:
2021-01-01 12:24:47
阅读次数:
0
canal数据同步报错:Caused by: com.alibaba.otter.canal.protocol.exception.CanalClientException: java.net.ConnectExceptio 端口未开放 解决方案 : 开放 11111端口 iptables -I I ...
分类:
编程语言 时间:
2020-12-31 12:57:27
阅读次数:
0