当前位置: > CentOS > CentOS安全 >

CentOS下防止syn攻击,端口扫描和死亡之ping

时间:2014-02-22 02:03来源:www.it.net.cn 作者:IT网
防止syn攻击(DDOOS攻击的一种)iptables -I INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPTiptables -I FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT防止各种端口扫描
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
Ping洪水攻击(Ping of Death)
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

(责任编辑:IT)
------分隔线----------------------------
栏目列表
推荐内容