海信家电”换帅 “ 高玉玲接替代慧忠出任新任董事长
2024-11-22
1.系统要求
(1)LINUX 内核版本:2.6.9-42ELsmp或2.6.9-55ELsmp(其它内核版本需要重新编译内核,比较麻烦,但是也是可以实现的)。
(2)iptables版本:1.3.7
2. 安装
安装iptables1.3.7和系统内核版本对应的内核模块kernel-smp-modules-connlimit
3. 配置相应的iptables规则
示例如下:
(1)控制单个IP的最大并发连接数
|
(2)控制单个IP在一定的时间(比如60秒)内允许新建立的连接数
|
4. 验证
(1)工具:flood_connect.c(用来模拟攻击)
(2)查看效果:
使用
|
实时查看模拟攻击客户机建立起来的连接数,
使用
|
查看模拟攻击客户机被 DROP 的数据包数。
5.注意
为了增强iptables防止CC攻击的能力,最好调整一下ipt_recent的参数如下:
|
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交