unix&linux系列一:Host&Security by irunnet.com[16]

[入库:2006年2月23日] [更新:2007年3月24日]

本文简介:

,编译内核的时候加了options TCP_DROP_SYNFIN才可以用
net.inet.icmp.icmplim_output=0
net.inet.tcp.drop_synfin=1

#
设置为1会帮助系统清除没有正常断开的TCP连接,这增加了一些网络带宽的使用,但是一些死掉的连接最终能被识别并清除。死的TCP连接是被拨号用户存取的系统的一个特别的问题,因为用户经常断开modem而不正确的关闭活动的连接
net.inet.tcp.always_keepalive=1

#
若看到net.inet.ip.intr_queue_drops这个在增加,就要调大net.inet.ip.intr_queue_maxlen,为0最好
net.inet.ip.intr_queue_maxlen=1000

#
防止DOS攻击,默认为30000
net.inet.tcp.msl=7500

#
接收到一个已经关闭的端口发来的所有包,直接drop,如果设置为1则是只针对TCP
net.inet.tcp.blackhole=2

#
接收到一个已经关闭的端口发来的所有UDP包直接

本文关键:unix&linux系列一:Host&Security by irunnet.com
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top