欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    看黄色录像一级片| 欧美日韩国产一级二级| 777久久久精品| ...xxx性欧美| 国产91高潮流白浆在线麻豆| 岛国精品一区二区三区| 波多野结衣爱爱视频| 欧美成人一区二区三区在线观看| 亚洲欧美怡红院| 国产成人综合网| 亚洲a v网站| 成人黄色短视频| 日韩精品中午字幕| 舔着乳尖日韩一区| 国产探花一区二区三区| 国产成人无码aa精品一区| 亚洲国产成人在线| 国产精品123区| 无码人妻aⅴ一区二区三区| 91福利在线免费观看| 日韩一区欧美一区| 粉嫩在线一区二区三区视频| 国产精品1区2区3区4区| 欧美mv日韩mv| 日韩精品午夜视频| 韩国无码一区二区三区精品| 欧美丰满少妇xxxbbb| 亚洲电影在线免费观看| 91丨九色porny丨蝌蚪| 在线精品亚洲一区二区不卡| 国产精品国产三级国产普通话蜜臀| 国产精品亚洲一区二区三区妖精 | 欧美日韩精品欧美日韩精品一 | 亚洲午夜福利在线观看| 欧美一区二区三区在线视频| 石原莉奈在线亚洲三区| 妖精视频一区二区| 欧美一区二区日韩| 日本美女一区二区三区视频| 巨胸大乳www视频免费观看| 欧美tk—视频vk| 精品一区二区三区不卡 | 最新国产精品久久精品| 国产一区二区三区久久久| 亚洲一区在线视频| 蜜桃视频无码区在线观看| 欧美丰满美乳xxx高潮www| 日韩国产在线观看| 亚洲精品国产精品国自产网站| 国产三级三级三级精品8ⅰ区| 粉嫩一区二区三区性色av| 色天天综合色天天久久| 亚洲国产精品精华液网站| 97人妻精品一区二区三区免| 久久综合九色综合97_久久久| 国产精品一线二线三线精华| 182在线观看视频| 亚洲少妇中出一区| 国产xxxx视频| 久久久久国产精品麻豆ai换脸 | 亚洲国产精品视频| 亚洲理论片在线观看| 亚洲国产精品av| 日本人dh亚洲人ⅹxx| 91精品国产综合久久福利| 美腿丝袜在线亚洲一区| 天天做夜夜爱爱爱| 亚洲一区二区三区在线| 免费在线观看成年人视频| 日本一区二区综合亚洲| 日本黄色www| 久久综合久久综合亚洲| 成人免费看视频| 91精品国产免费| 国产成人在线视频网站| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 美女视频一区在线观看| 在线观看三级视频欧美| 国产一区免费电影| 91精品在线一区二区| 成人网在线播放| 精品久久久久香蕉网| 91色乱码一区二区三区| 国产亚洲一区二区三区| 黄色免费视频网站| 亚洲欧美激情在线| 精品人体无码一区二区三区| 视频精品一区二区| 在线精品视频免费播放| 国产白丝精品91爽爽久久 | 欧美一级精品在线| 91亚洲精品乱码久久久久久蜜桃| 久久―日本道色综合久久| 亚洲天堂av网站| 亚洲乱码国产乱码精品精的特点| 国产免费嫩草影院| 蜜臀久久久久久久| 欧美日韩国产首页| av网站免费线看精品| 久久综合九色综合97婷婷| 日本一卡二卡在线| 亚洲一区在线播放| 一本一本久久a久久精品综合麻豆| 精品一二三四在线| 欧美成人女星排行榜| 潘金莲一级淫片aaaaaaa| 国产精品国产自产拍高清av| 色噜噜噜噜噜噜| 久久精品免费观看| 日韩一区二区三区精品视频| 人妻互换一二三区激情视频| 亚洲精品高清在线观看| 国产乱国产乱老熟300| 国产精品一二二区| 永久免费毛片在线观看| 性欧美疯狂xxxxbbbb| 欧美色综合网站| 真实乱偷全部视频| 亚洲最大色网站| 欧美性生活久久| 99久久国产免费看| 亚洲欧美另类久久久精品| 波多野结衣爱爱视频| 成人免费福利片| 最新热久久免费视频| 日韩女优一区二区| www.亚洲精品| 亚洲欧美精品午睡沙发| 色婷婷综合激情| 99精品在线免费| 一区二区三区四区亚洲| 欧美视频日韩视频| 稀缺呦国内精品呦| 丝袜亚洲另类欧美综合| 91精品国产91久久久久久最新毛片 | 90岁老太婆乱淫| 麻豆精品久久精品色综合| 日韩精品中文字幕一区| 最新中文字幕视频| 麻豆国产91在线播放| 26uuu国产日韩综合| 黄色av免费播放| 国产精品香蕉一区二区三区| 亚洲国产成人一区二区三区| 高h视频免费观看| 91日韩在线专区| 亚洲第一在线综合网站| 91精品国产91综合久久蜜臀| 精品久久久久久中文字幕人妻最新| 老司机午夜精品| 国产日韩欧美精品在线| 99热这里只有精品4| 成人精品一区二区三区中文字幕| 亚洲色欲色欲www在线观看| 91福利精品第一导航| 蜜臀aⅴ国产精品久久久国产老师| 午夜久久久影院| 久久一夜天堂av一区二区三区| 少妇高潮惨叫久久久久| 99久久精品免费精品国产| 亚洲电影在线播放| 久久久久久久毛片| 国产成人精品一区二| 国产精品二区一区二区aⅴ污介绍| 欧洲人成人精品| av无码一区二区三区| 国产乱人伦偷精品视频不卡| 亚洲视频中文字幕| 欧美一区二区视频免费观看| 奇米网一区二区| 熟妇女人妻丰满少妇中文字幕| 日韩福利视频导航| 欧美高清在线一区二区| 欧美日韩中文字幕一区二区| 91视频在线网站| av亚洲产国偷v产偷v自拍| 天天亚洲美女在线视频| 久久久精品2019中文字幕之3| 在线一区二区视频| 亚洲精品乱码久久| 国产成人午夜精品影院观看视频| 一区二区三国产精华液| www成人在线观看| 欧美这里有精品| 人人妻人人澡人人爽| 一卡二卡三卡四卡五卡| 另类小说一区二区三区| 亚洲欧洲精品天堂一级| 日韩欧美在线123| 色悠悠久久综合| a级大片在线观看| 99久久99久久精品免费观看| 麻豆国产精品777777在线| 亚洲日本在线看| 久久嫩草精品久久久久| 欧美日韩国产一级| 美女福利视频在线观看| 爱爱免费小视频| 99国产精品久久久久久久久久久 | 欧美日韩高清一区二区不卡|