校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日韩午夜小视频| 一区二区三区精品视频在线| 国产精品一区二区久久精品爱涩| 久久久.com| 欧美日韩久久一区二区| 国产一区二区在线影院| 一区二区三区四区精品在线视频| 日韩欧美不卡一区| 在线观看免费亚洲| 从欧美一区二区三区| 图片区小说区区亚洲影院| 中文欧美字幕免费| 久久综合色鬼综合色| 欧美日韩国产色站一区二区三区| 成人午夜视频网站| 国产高清精品网站| 日本欧洲一区二区| 成人欧美一区二区三区在线播放| 91麻豆精品国产91久久久久久 | 91精品国产综合久久福利| 成人av电影在线| 国产一区二区美女| 国产精品一区二区免费不卡| 精品影视av免费| 精品一二三四区| 国产精品资源在线看| 国产精品一区二区在线观看网站| 麻豆精品一区二区三区| 蜜桃久久久久久| 国产在线观看一区二区| 国产乱码精品一品二品| 丁香婷婷深情五月亚洲| 成人激情av网| 欧美午夜精品一区二区三区 | 成人在线综合网| 99久免费精品视频在线观看| 91欧美一区二区| 欧美一区二区三区精品| 国产午夜精品一区二区| 中文字幕在线不卡国产视频| 国产精品第五页| 亚洲成av人**亚洲成av**| 免费国产亚洲视频| a美女胸又www黄视频久久| 91精彩视频在线观看| 久久午夜羞羞影院免费观看| 国产精品久久久久aaaa| 免费美女久久99| 91美女视频网站| 国产免费久久精品| 午夜不卡av免费| 日本道免费精品一区二区三区| 日韩小视频在线观看专区| 国产精品久久久久久久久免费樱桃 | 亚洲人成7777| 丰满岳乱妇一区二区三区| 欧美乱妇一区二区三区不卡视频| 国产欧美精品一区二区三区四区 | 国产一区二三区好的| 精品视频在线免费看| 国产精品国产三级国产| 国产成人综合亚洲网站| 欧美一区二区三区视频免费播放| 依依成人综合视频| jlzzjlzz欧美大全| 亚洲人成精品久久久久久| 国产激情一区二区三区桃花岛亚洲| 精品国产一区二区三区四区四| 亚洲成人资源网| 欧美精品丝袜久久久中文字幕| 亚洲综合清纯丝袜自拍| 欧美性受极品xxxx喷水| 亚洲一线二线三线久久久| 精品视频免费在线| 精品写真视频在线观看| 日韩一级精品视频在线观看| 蜜臀久久99精品久久久久久9| 精品国产乱码久久久久久免费| 韩国精品主播一区二区在线观看 | 亚洲人成网站在线| 欧美日韩在线播放一区| 久热成人在线视频| 国产精品不卡在线| 欧美最猛性xxxxx直播| 日韩av电影免费观看高清完整版| 精品国产乱码久久久久久夜甘婷婷| 国产精品亚洲一区二区三区妖精| 中文字幕在线一区免费| 欧美日韩五月天| 粉嫩欧美一区二区三区高清影视 | 26uuu亚洲综合色欧美| 欧美三日本三级三级在线播放| 久久成人麻豆午夜电影| 亚洲黄色免费网站| 国产欧美日韩精品a在线观看| 欧美人与z0zoxxxx视频| 91日韩一区二区三区| 国产suv精品一区二区883| 美国精品在线观看| 首页亚洲欧美制服丝腿| 伊人性伊人情综合网| 欧美极品美女视频| 国产午夜精品久久久久久久 | 欧美日韩国产综合一区二区三区| 国产在线精品国自产拍免费| 久久99精品国产.久久久久久| 亚洲人精品一区| 亚洲欧美视频在线观看| 国产精品久久久久久久久快鸭 | 国产一区日韩二区欧美三区| 日韩国产高清影视| 免费成人性网站| 国产一区二区三区免费观看| 国内国产精品久久| 播五月开心婷婷综合| 97精品视频在线观看自产线路二| 99精品视频一区二区三区| 99久免费精品视频在线观看| 欧美这里有精品| 日韩亚洲欧美高清| 欧美成人激情免费网| 亚洲国产精品99久久久久久久久| 亚洲色大成网站www久久九九| 亚洲国产精品一区二区www在线| 亚洲福利一区二区三区| 国产一区二区视频在线| 色综合久久综合网欧美综合网| 一本大道久久a久久精品综合| 91麻豆精品久久久久蜜臀| 久久美女高清视频| 亚洲444eee在线观看| 国产成人亚洲综合色影视| 欧美午夜一区二区三区| 中文av一区二区| 狠狠色丁香久久婷婷综| www.亚洲在线| 国产欧美日韩精品在线| 日本三级亚洲精品| 欧美性生交片4| 亚洲视频小说图片| 不卡一区在线观看| 国产精品妹子av| 精油按摩中文字幕久久| 欧美一级二级在线观看| 性感美女极品91精品| 91久久精品一区二区| 国产精品国产三级国产三级人妇| 日韩av中文字幕一区二区| 欧美情侣在线播放| 午夜国产精品一区| 日韩午夜在线观看视频| 麻豆传媒一区二区三区| 精品黑人一区二区三区久久| 青青草原综合久久大伊人精品| 在线不卡免费欧美| 日韩av电影一区| 久久人人97超碰com| www.欧美.com| 亚洲永久精品国产| 欧美大片在线观看一区| 卡一卡二国产精品| 国产精品中文字幕日韩精品| 蜜桃久久久久久| 亚洲国产综合视频在线观看| 国产一区二区三区四| 26uuu精品一区二区三区四区在线| 日韩精品午夜视频| 精品99一区二区三区| 国产91精品露脸国语对白| 国产精品的网站| 欧美日韩国产123区| 精品一区二区在线免费观看| 国产欧美一区二区在线观看| 色婷婷久久一区二区三区麻豆| 亚洲欧美偷拍卡通变态| 精品国产伦一区二区三区免费| 成人动漫视频在线| 极品美女销魂一区二区三区| 亚洲精品免费一二三区| 日本一区二区三区久久久久久久久不 | kk眼镜猥琐国模调教系列一区二区| 亚洲视频在线观看三级| 日韩亚洲电影在线| 欧美日韩高清影院| 色综合一个色综合| 成人国产精品免费网站| 蜜臀av性久久久久av蜜臀妖精| 国产精品视频观看| 精品国产免费视频| 亚洲精品在线免费播放| 91精品在线一区二区| 欧美一区二区三区系列电影| 欧美午夜精品一区| 69堂国产成人免费视频| av动漫一区二区| 91理论电影在线观看| 欧美三级中文字幕| 欧美日韩国产经典色站一区二区三区 | 3d成人动漫网站| 日韩视频免费观看高清在线视频|