您的位置:首页 > 运维架构 > Linux

Linux主机安全防护系列(三)ddos攻击防御

2015-09-19 18:49 417 查看
环境介绍:

Centos6.X

ddos攻击是一种分布式拒绝服务攻击

原理:通过使网络过载来干扰甚至阻断正常的网络服务。通过向服务器提交大量垃圾请求,使服务器超负荷。阻断某一用户访问服务器阻断某服务与特定系统或个人的通讯

判断系统是否有ddos

标准:远程连接的IP数,10到99左右可以判断正常,如果大于3位数,可以断定遭受ddos

#netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

#vi /etc/sysctl.conf

##主要参数

net.ipv4.tcp_syncookies=1

net.ipv4.tcp_tw_reuse=1

net.ipv4.tcp_tw_recycle=1

net.ipv4.tcp_synack_retries=1

net.ipv4.tcp_syn_retries=1

##辅助参数

net.ipv4.tcp_max_syn_backlog=8000

net.ipv4.tcp_fin_timeout=30

net.ipv4.conf.all.send_redirects=0

net.ipv4.conf.all.accept_redirects=0

net.ipv4.tcp_window_scaling=1

net.ipv4.icmp_echo_ignore_all=1

net.ipv4.icmp_echo_ignore_broadcasts=1

参数生效

#sysctl -p
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  ddos ddos攻击防御