国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 系統(tǒng) > Linux > 正文

CentOS Linux防火墻配置及關(guān)閉

2024-08-28 00:23:29
字體:
供稿:網(wǎng)友

偶然看到防火墻的配置操作說明,感覺不錯(cuò)。執(zhí)行”setup”命令啟動(dòng)文字模式配置實(shí)用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級(jí)別”設(shè)為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

這樣重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開放了80和22端口

這里應(yīng)該也可以不重啟計(jì)算機(jī):
#/etc/init.d/iptables restart

防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

查看防火墻信息:
#/etc/init.d/iptables status

關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop

永久關(guān)閉?不知道怎么個(gè)永久法:
#chkconfig –level 35 iptables off

看了好幾個(gè)頁面內(nèi)容都有錯(cuò),下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經(jīng)有了:
[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1、ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2、ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3、RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1、RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務(wù)器遭受到大量的大量SYN_RECV,80端號(hào)占死,網(wǎng)站打不開

沒有硬防

有什么辦法可以解決嗎?
1、
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數(shù)
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數(shù)據(jù)包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2、限制單位時(shí)間內(nèi)連接數(shù)
如:
iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3、如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務(wù)器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時(shí)保證你的80可以訪問:

如果你的內(nèi)核已經(jīng)支持iptables connlimit可以使用, iptables 設(shè)定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP
或:
iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT

對(duì)付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數(shù)
其他IPTABLES的限制速度功能不能用來對(duì)付SYN FLOOD的(不能阻止拒絕服務(wù),但是確實(shí)可以防止服務(wù)器CRASH)。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
快射av在线播放一区| 国产成在线观看免费视频| 最近中文av字幕在线中文| 日本成人在线播放| 蜜桃视频中文字幕| 国产美女高潮| 国产不卡精品一区二区三区| 中文字幕4区| 免费看成年人视频在线观看| 黄色毛片在线看| 国产日韩欧美第一页| 国产99re| 日本欧美在线视频免费观看| 在线视频观看亚洲| 九九久久久2| 国产精品一区二三区| 国产视频青青| 午夜影院在线| 国产激情自拍| 高清欧美精品xxxxx在线看| 国产精品99999| 欧美成人亚洲高清在线观看| 国产色视频网站| eeuss影院网站免费观看| 国产麻豆视频网站| 在线播放国产区| 国产三级在线看| 欧美日韩久久中文字幕| 天堂在线看视频| 欧美日韩亚洲国内综合网| 国产福利小视频在线| 国产在线高清| 先锋影音av中文字幕| 国产欧美一区二区三区小说| 免费在线看v| av在线不卡免费| av网站在线播放| 96精品视频| 国产欧美在线观看视频| 国内自拍视频在线观看| 天海翼中文字幕| 一本大道香蕉8中文在线视频| 国产中文字幕网| 青青久草在线| 日本视频在线| 轻轻色免费在线视频| www.狠狠操.com| 欧美亚洲天堂| 黄色片视频在线观看| 国产91大片| 最新中文字幕av专区| 18加网站在线| 国产二区视频| 亚洲an天堂an在线观看| xxx国产精品| 激情小说 在线视频| 福利视频网站导航| 国产探花视频在线观看| 国产一卡二卡3卡4卡四卡在线| 国产一级在线| 精品剧情v国产在线观看| 在线中文视频| 欧美日韩久久中文字幕| 国产在线超碰| 国产超碰在线观看| 亚洲天堂久久久| 国产中文在线视频| 国产对白国语对白| 欧美国产中文| 国产成人天天5g影院| www.成人.com| 国产色婷婷在线| 日本视频三区| 中文字幕国产视频| 亚洲wwwwww| 午夜视频99| 一本免费视频| 国产精品视频一区二区三区麻豆| 在线一二三区| 国产一级片网站| 欧美精品se| 国产二区在线播放| 国产免费电影网站入口| 伊人av免费在线观看| 天堂在线看视频| 日本成人在线播放| 精品久久九九| 国产区视频在线观看| 日本免费黄色| 在线视频福利| 国产黄色免费看| 日本中文字幕视频| baoyu777.永久免费视频| 国产性色视频| 高清在线观看av| 白浆爆出在线观看| 国产视频1区| 国产麻豆精品视频一区二区| av中文在线资源| 夜夜爽视频导航| 在线观看免费黄色| 在线中文字幕av| 精品美女调教视频| 国产特黄在线| 国产日本在线观看| 国产一级免费| 国产黄色在线观看| 97在线免费| 在线国产一区二区三区| 精品推荐蜜桃传媒| 中文字幕av网| 香蕉视频在线观看网站| gogo在线高清视频| 美女av在线播放| 国产免费一级片| 国产日产一区二区| 国产精彩视频在线观看免费蜜芽| 午夜av在线播放| 国产亚洲精品久久久久久移动网络| 国产精品自拍亚洲| 国产丝袜在线观看视频| 国产高清一区二区三区视频| 国产精品186在线观看在线播放| 国产精品视频流白浆免费视频| 国产网站在线播放| 在线视频99| 国产乱妇乱子在线播视频播放网站| 国产在线小视频| 国产a级网站| 欧美a免费在线| 国产激情视频在线| 日本三级在线视频| 中文字幕乱在线伦视频乱在线伦视频| 中文字幕久热在线精品| 国产青青草在线| 日韩国产成人| 国产激情自拍| 国产在线看片| 亚洲精品天堂在线| 国产区视频在线观看| 日韩国产成人| 国产精品186在线观看在线播放| 亚洲伊人网在线观看| 国产一级电影网| www.狠狠| 精品推荐蜜桃传媒| 国产一级粉嫩xxxx| 国产在线资源| 亚洲成人av在线影院| 国产黄视频在线观看| 九九热在线免费视频| 亚洲成av人影片在线观看| 国产精品伦一区二区三区视频| 九九视频九九热| wwwww在线观看免费视频| 精品国产高清a毛片无毒不卡 | 国产精品久久人| 久久久久久五月天久久久久久久久| 国产黄色免费电影| 国产一二三视频| 国产在线黄色片| 亚洲网站视频在线观看| 国产精品视频一区二区久久| 五月婷婷导航| 日本中文字幕在线观看| 久久国产情侣| 欧美卡一卡二| 青青草在线播放| 欧美黑人乱大交ⅹxxxxx| 日本动漫同人动漫在线观看| 在线三级av| 亚洲精品aaaa精品| 欧美日韩一区二区三区在线播放| av网址在线免费观看| 日本成a人片在线观看| eeuss影院在线| jizz在线免费观看| 久草网在线视频| 中文字幕日本在线观看| 国产精品视频一区二区久久 | 中文字幕在线视频免费观看| 五月亚洲综合| 国产精品你懂的在线观看| 精品国产高清自在线一区二区三区| 99re热在线观看| 九九热在线免费视频| 国产人成在线视频| 伊人网在线观看| 日本啊v在线| 午夜视频在线| 永久免费av网站| 九七电影韩国女主播在线观看| 五月婷婷视频在线观看| 国产成在线观看免费视频| 日韩中文字幕久久久经典网| 五月综合网站| 欧美xxxx黑人又粗又长| 国产福利在线播放麻豆| 激情综合丁香| 四虎成人精品在永久在线观看|