红联Linux门户
Linux帮助

linux内核防synflood

发布时间:2006-07-27 00:05:00来源:红联作者:iLove.Rain
转贴:

前两天服务器给人搞了一把,查到这个配置,打开内核的syncookies 还是有用的

sysctl -a | grep syn 看到:

引用:
net.ipv4.tcp_max_syn_backlog = 1024
net.ipv4.tcp_syncookies = 0
net.ipv4.tcp_synack_retries = 5
net.ipv4.tcp_syn_retries = 5


修改为:

引用:
sysctl -w net.ipv4.tcp_max_syn_backlog=2048
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_synack_retries=3
sysctl -w net.ipv4.tcp_syn_retries=3
文章评论

共有 1 条评论

  1. smallwl 于 2006-08-06 00:05:15发表:

    good