亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Linux > 正文

CentOS Linux防火墻配置及關閉

2024-08-28 00:23:29
字體:
來源:轉載
供稿:網友

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:
[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1、ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2、ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3、RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1、RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防

有什么辦法可以解決嗎?
1、
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2、限制單位時間內連接數
如:
iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3、如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問:

如果你的內核已經支持iptables connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP
或:
iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT

對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲色图美腿丝袜| 日本成人激情视频| 中国日韩欧美久久久久久久久| 欧美极品少妇xxxxⅹ裸体艺术| 97精品视频在线播放| 久久精品国产亚洲精品2020| 久久久久久久久国产精品| 国产精品自拍视频| 日韩精品在线观看一区二区| 午夜精品99久久免费| 久久精品视频中文字幕| 久久久国产一区二区| 狠狠久久五月精品中文字幕| 亚洲精品久久久久久久久久久久| 91亚洲精品一区二区| 亚洲午夜久久久久久久| 青青草99啪国产免费| 中文字幕亚洲情99在线| 欧美中文在线视频| 色综合久久88色综合天天看泰| 国产一区二区三区在线观看视频| 久久久免费高清电视剧观看| 欧美黑人性视频| 亚洲免费电影一区| 2021久久精品国产99国产精品| 色香阁99久久精品久久久| 成人网址在线观看| 久久久中文字幕| 久久亚洲欧美日韩精品专区| 欧美视频在线观看免费| 亚洲色图综合久久| 国产精品第一页在线| 国产成人精品久久二区二区91| 亚洲成色www8888| 亚洲国产成人91精品| 欧美激情中文字幕在线| 91久久精品国产91久久| 久久久久久久久综合| 精品国产一区二区三区久久久| www.午夜精品| 91九色视频导航| 欧美视频免费在线| 亚洲一区二区三区在线免费观看| 精品视频偷偷看在线观看| 国产精品亚洲精品| 亚洲美女喷白浆| 国产精品香蕉在线观看| 国产91免费看片| 欧美高清视频在线播放| 伊人成人开心激情综合网| 国产欧美在线观看| 中文字幕精品影院| 国产精品久久久久久亚洲影视| 成人字幕网zmw| 日韩成人在线观看| 亚洲色图35p| www高清在线视频日韩欧美| 91久久精品国产| 日韩电影免费在线观看中文字幕| 综合久久五月天| 亚洲国产精彩中文乱码av在线播放| 91美女福利视频高清| 国产日韩欧美日韩大片| 不卡中文字幕av| 国产精品久久久久999| 亚洲第一福利网站| 日韩精品在线观看网站| 日韩av综合网站| 亚洲美女中文字幕| 亚洲香蕉av在线一区二区三区| 国产精品爽黄69天堂a| 亚洲xxxx做受欧美| 欧美日韩国产一区中文午夜| 国产欧美日韩免费看aⅴ视频| 欧美贵妇videos办公室| 欧洲成人在线视频| 欧美日韩免费看| 亚洲第一av在线| 97在线视频免费播放| 国产精品视频xxx| 国产日韩欧美影视| 久久成人一区二区| 中文字幕在线看视频国产欧美在线看完整| 国产婷婷成人久久av免费高清| 国产精品久久中文| 久久久久久久色| 青青在线视频一区二区三区| 中文字幕亚洲图片| 国产精品一区二区久久| 欧美日韩中文在线观看| 亚洲最大福利网站| 国产精品草莓在线免费观看| 国产欧美日韩亚洲精品| 日韩一级裸体免费视频| 色噜噜久久综合伊人一本| 国产成+人+综合+亚洲欧洲| 国产精品久久网| 久久中国妇女中文字幕| 国产日韩欧美在线观看| 日韩高清中文字幕| 国产精品揄拍500视频| 欧美裸体xxxx| 亚洲精品美女久久久久| 97色在线观看免费视频| 精品人伦一区二区三区蜜桃免费| 麻豆乱码国产一区二区三区| 国产91九色视频| 中文欧美日本在线资源| 欧美日韩一区二区在线播放| 欧美黑人一级爽快片淫片高清| 亚洲精品一区二三区不卡| 日韩av不卡在线| 国产成人精品免高潮在线观看| 日韩精品中文字幕在线播放| 日韩av资源在线播放| 国产精品久在线观看| 国产精品你懂得| 992tv在线成人免费观看| 欧美性猛交xxxx免费看| 国产精品吹潮在线观看| 69久久夜色精品国产69乱青草| 国产精品中文字幕久久久| 亚洲www在线观看| 青青久久av北条麻妃海外网| 国产精品久久久久久久久久| 亚洲国产日韩欧美综合久久| 狠狠操狠狠色综合网| 亚洲日本成人女熟在线观看| 久久视频这里只有精品| 情事1991在线| 韩国一区二区电影| 6080yy精品一区二区三区| 亚洲xxxx妇黄裸体| 宅男66日本亚洲欧美视频| 日本欧美一二三区| 亚洲免费高清视频| 日韩小视频网址| 91香蕉亚洲精品| 亚洲男人天天操| 亚洲图片欧洲图片av| 亚洲欧洲黄色网| 欧美成人精品一区二区| 日韩精品一区二区视频| 91网站免费观看| 国产欧美日韩中文| 91视频8mav| 日韩精品免费在线观看| 亚洲黄色www网站| 日韩av电影在线播放| 国产精品久久77777| 欧美高清一级大片| 欧美精品videofree1080p| 欧美日韩国产一区中文午夜| 久久网福利资源网站| 欧美激情久久久久久| 国产精品免费看久久久香蕉| 久久久91精品国产一区不卡| 日韩在线资源网| 92看片淫黄大片看国产片| 欧美激情亚洲国产| 永久免费看mv网站入口亚洲| 国产成人精品网站| 欧美一区亚洲一区| 91伊人影院在线播放|