unix&linux系列一:Host&Security by irunnet.com[15]

[入库:2006年2月23日] [更新:2007年3月24日]

本文简介:

tyle="FONT-SIZE: 10pt">UDP数据缓冲区大小
net.inet.udp.maxdgram=65535

#
本地套接字连接的数据发送空间
net.local.stream.sendspace=65535

#
加快网络性能的协议
net.inet.tcp.rfc1323=1
net.inet.tcp.rfc1644=1
net.inet.tcp.rfc3042=1
net.inet.tcp.rfc3390=1

#
最大的套接字缓冲区
kern.ipc.maxsockbuf=2097152

#
系统中允许的最多文件数量
kern.maxfiles=65536

#
每个进程能够同时打开的最大文件数量
kern.maxfilesperproc=32768

#
当一台计算机发起TCP连接请求时,系统会回应ACK应答数据包。该选项设置是否延迟ACK应答数据包,把它和包含数据的数据包一起发送,在高速网络和低负载的情况下会略微提高性能,但在网络连接较差的时候,对方计算机得不到应答会持续发起连接请求,反而会降低性能。
net.inet.tcp.delayed_ack=0

#
屏蔽ICMP重定向功能
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
net.inet.ip.redirect=0
net.inet6.ip6.redirect=0

#
防止ICMP广播风暴
net.inet.icmp.bmcastecho=0
net.inet.icmp.maskrepl=0

#
限制系统发送ICMP速率
net.inet.icmp.icmplim=100

#
安全参数

本文关键:unix&linux系列一:Host&Security by irunnet.com
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top