婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > CentOS Linux防火墻配置及關(guān)閉方法

CentOS Linux防火墻配置及關(guān)閉方法

熱門標(biāo)簽:地圖標(biāo)注軌跡 省份地圖標(biāo)注 南寧銷售電銷機(jī)器人廠家 辦理400電話怎么劃傷 灰谷地圖標(biāo)注 江蘇客服外呼系統(tǒng)怎么樣 科研地圖標(biāo)注 平頂山手機(jī)自動外呼系統(tǒng)違法嗎 陽江智能電銷機(jī)器人

偶然看到防火墻的配置操作說明,感覺不錯(cuò)。執(zhí)行”setup”命令啟動文字模式配置實(shí)用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級別”設(shè)為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開放了80和22端口

這里應(yīng)該也可以不重啟計(jì)算機(jī):
#/etc/init.d/iptables restart

防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

查看防火墻信息:
#/etc/init.d/iptables status

關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop

永久關(guān)閉?不知道怎么個(gè)永久法:
#chkconfig –level 35 iptables off

 

看了好幾個(gè)頁面內(nèi)容都有錯(cuò),下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經(jīng)有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務(wù)器遭受到大量的大量SYN_RECV,80端號占死,網(wǎng)站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數(shù)
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數(shù)據(jù)包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時(shí)間內(nèi)連接數(shù)

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務(wù)器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時(shí)保證你的80可以訪問

如果你的內(nèi)核已經(jīng)支持iptables   connlimit可以使用, iptables 設(shè)定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數(shù)
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務(wù),但是確實(shí)可以防止服務(wù)器CRASH)。

標(biāo)簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《CentOS Linux防火墻配置及關(guān)閉方法》,本文關(guān)鍵詞  CentOS,Linux,防火墻,配置,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關(guān)閉方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于CentOS Linux防火墻配置及關(guān)閉方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲一级电影视频| 欧美日韩精品一区视频| 免费成人在线视频观看| 亚洲成av人片一区二区三区 | xf在线a精品一区二区视频网站| 欧美精品 国产精品| 欧美精品aⅴ在线视频| 3751色影院一区二区三区| 国产美女在线精品| 国产成人精品www牛牛影视| 国产91在线|亚洲| voyeur盗摄精品| 欧洲精品视频在线观看| 欧美日本国产视频| 欧美大黄免费观看| 国产精品麻豆欧美日韩ww| 亚洲免费观看视频| 五月天久久比比资源色| 精品一区二区三区免费毛片爱| 精品午夜久久福利影院| av电影在线观看一区| 在线视频观看一区| 欧美成人a在线| 国产精品沙发午睡系列990531| 亚洲人精品午夜| 另类小说视频一区二区| 国产91对白在线观看九色| 成人aa视频在线观看| 欧美丰满少妇xxxxx高潮对白| 精品粉嫩aⅴ一区二区三区四区| 精品国产露脸精彩对白| 亚洲欧美经典视频| 九色|91porny| 欧美在线看片a免费观看| 日韩三级av在线播放| 国产精品乱码一区二区三区软件| 丝袜美腿成人在线| 丁香激情综合五月| 欧美丝袜丝nylons| 国产精品区一区二区三| 日韩激情在线观看| 99国产精品久久久久| 日韩欧美一级二级三级久久久| 中文av字幕一区| 麻豆精品精品国产自在97香蕉| 成人影视亚洲图片在线| 日韩精品一区在线| 日韩精品午夜视频| 色狠狠综合天天综合综合| 亚洲精品一区二区三区蜜桃下载 | 久久久国产精华| 日韩精品国产欧美| 欧美一级二级三级蜜桃| 国产精品久久久久久久久免费桃花| 日韩中文欧美在线| 精品视频免费在线| 亚洲免费在线播放| 国产a精品视频| 久久亚洲一区二区三区四区| 偷拍自拍另类欧美| 91国产精品成人| 亚洲日本乱码在线观看| 成人av网站大全| 国产欧美日韩三级| 国产麻豆视频一区| 久久久www免费人成精品| 秋霞av亚洲一区二区三| 8v天堂国产在线一区二区| 亚洲福利视频一区| 欧美日韩一区二区三区视频| 亚洲国产sm捆绑调教视频 | 免费在线观看视频一区| 欧美日韩免费一区二区三区| 夜夜揉揉日日人人青青一国产精品| 成人av在线网站| 国产精品国产三级国产普通话三级| 国产iv一区二区三区| 国产精品人成在线观看免费| 99vv1com这只有精品| 亚洲黄色免费电影| 欧美综合天天夜夜久久| 亚洲一二三四区不卡| 欧美日韩dvd在线观看| 偷拍一区二区三区四区| 精品国产精品网麻豆系列| 国内一区二区在线| 国产精品理论在线观看| 99视频精品全部免费在线| 最新中文字幕一区二区三区| 色av一区二区| 美女被吸乳得到大胸91| 国产午夜精品美女毛片视频| av亚洲精华国产精华| 亚洲欧美日本在线| 国产亚洲成年网址在线观看| 国产传媒一区在线| 亚洲综合区在线| 91精品婷婷国产综合久久性色| 老司机精品视频导航| 国产精品乱人伦中文| 欧美日韩国产色站一区二区三区| 美国欧美日韩国产在线播放| 欧美激情一区二区三区在线| 一本色道久久综合精品竹菊| 午夜精品久久久久久久久久久| 久久综合视频网| 欧美艳星brazzers| 久久成人综合网| 亚洲自拍偷拍麻豆| 国产亚洲欧美一区在线观看| 欧美中文字幕不卡| 国产精品亚洲第一| 亚洲国产精品天堂| 久久女同性恋中文字幕| 色菇凉天天综合网| 国产乱人伦偷精品视频免下载| 亚洲影视资源网| 日韩欧美国产三级| 色综合久久88色综合天天6| 麻豆国产精品官网| 亚洲第一二三四区| 亚洲国产精品精华液ab| 欧美精品久久一区| 国产99久久久精品| 蜜臀va亚洲va欧美va天堂 | 午夜电影网亚洲视频| 国产精品丝袜91| 久久久99久久精品欧美| 日韩一区二区三区精品视频| 欧美影视一区在线| 成人免费毛片嘿嘿连载视频| 黄一区二区三区| 美女视频黄久久| 久久精品国产亚洲一区二区三区| 亚洲成av人在线观看| 一区二区三区精密机械公司| 国产精品福利影院| 欧美国产97人人爽人人喊| 精品国产人成亚洲区| 日韩美一区二区三区| 欧美成人一区二区三区| 欧美成人官网二区| 精品国产乱码久久久久久久| 欧美成人精品3d动漫h| 精品久久久久久无| 91精品在线一区二区| 制服丝袜激情欧洲亚洲| 欧美福利视频导航| 日韩精品影音先锋| 久久免费午夜影院| 久久久久久免费毛片精品| 久久亚洲一区二区三区四区| 久久蜜桃一区二区| 国产清纯在线一区二区www| 国产日产精品一区| 国产精品三级在线观看| 亚洲婷婷综合色高清在线| 亚洲乱码国产乱码精品精的特点 | 色噜噜久久综合| 欧美伊人久久大香线蕉综合69 | 欧美高清精品3d| 日韩欧美一卡二卡| 国产日韩av一区二区| 亚洲欧洲一区二区三区| 亚洲免费电影在线| 男人的天堂亚洲一区| 国内精品不卡在线| 成人开心网精品视频| 色婷婷综合久久久久中文一区二区 | 91在线丨porny丨国产| 色视频一区二区| 欧美精品自拍偷拍| 久久综合给合久久狠狠狠97色69| 久久精品日韩一区二区三区| 亚洲日本va午夜在线影院| 丝袜美腿亚洲综合| 国产伦精品一区二区三区视频青涩 | 亚洲精品乱码久久久久久黑人 | 亚洲国产一区二区在线播放| 秋霞电影网一区二区| 国产二区国产一区在线观看| 色综合久久九月婷婷色综合| 欧美一区二区三区免费| 久久久久久影视| 午夜电影一区二区| av中文字幕一区| 日韩欧美国产三级电影视频| 亚洲色图欧洲色图| 久久精品国产免费| 91蝌蚪porny| 日韩免费观看高清完整版| 亚洲婷婷综合久久一本伊一区 | 亚洲第一精品在线| 国产老肥熟一区二区三区| 欧美日韩中文精品| 亚洲欧洲精品一区二区三区不卡| 韩国一区二区三区| 欧美久久一二区| 日韩美女精品在线| 成人午夜电影网站|