校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    99久久夜色精品国产网站| 欧美一区二区三区视频在线观看| www成人在线观看| 精品一区二区三区欧美| 精品国产三级电影在线观看| 国产一区二区三区观看| 国产亚洲一区二区三区| 国产a区久久久| 亚洲欧洲日韩av| 欧美在线观看视频一区二区三区| 亚洲一区在线观看免费| 日韩一区二区三区精品视频| 国产精品自在在线| 亚洲精品一二三区| 日韩一二三四区| 成人毛片老司机大片| 亚洲一二三四在线| 精品久久久久久久久久久久久久久 | 国产·精品毛片| 久久久激情视频| 日本高清视频一区二区| 日本亚洲欧美天堂免费| 日本一区二区成人| 欧美色成人综合| 激情久久五月天| 国产精品毛片久久久久久久| 欧美日韩一级二级| 国产一区福利在线| 夜夜精品视频一区二区| 精品国产sm最大网站免费看| 一本色道**综合亚洲精品蜜桃冫| 男男视频亚洲欧美| 国产精品短视频| 欧美一区二区三区在线视频| 蜜桃精品视频在线| 中文字幕亚洲一区二区va在线| 欧美日韩一二三区| 成人三级在线视频| 蜜桃视频在线一区| 国产精品国产精品国产专区不蜜| 91麻豆精品国产综合久久久久久| 成人av资源在线观看| 老司机午夜精品| 亚洲精品菠萝久久久久久久| 久久久精品国产免大香伊| 欧美私人免费视频| www.色精品| 国产精品一区二区x88av| 日韩高清国产一区在线| 亚洲视频一区在线观看| 国产欧美一区二区精品久导航| 欧美日韩三级视频| 91浏览器入口在线观看| 国产在线观看免费一区| 麻豆91精品视频| 午夜欧美视频在线观看| 一区二区在线观看免费| 国产精品久久久久7777按摩 | 理论电影国产精品| 在线观看三级视频欧美| 亚洲精品中文在线| 久久久综合九色合综国产精品| 欧美三级在线播放| 色婷婷av一区二区三区gif| 国产成人免费视频一区| 国产中文一区二区三区| 国产专区欧美精品| 激情欧美一区二区| 精品一区二区三区免费观看 | 制服视频三区第一页精品| 91蜜桃在线免费视频| 99久久er热在这里只有精品15 | 成人app下载| 粉嫩绯色av一区二区在线观看| 国产精品1区2区| 狠狠色丁香婷婷综合久久片| 人人精品人人爱| 久久精品国内一区二区三区| 午夜视频一区二区三区| 舔着乳尖日韩一区| 舔着乳尖日韩一区| 美女视频黄久久| 久久精品久久99精品久久| 精品中文字幕一区二区| 国内精品久久久久影院薰衣草| 久草在线在线精品观看| 国产电影一区在线| 成人午夜碰碰视频| 色先锋aa成人| 在线不卡欧美精品一区二区三区| 欧美一级一级性生活免费录像| 91麻豆精品国产91久久久资源速度 | 99re热这里只有精品视频| 色综合天天综合网国产成人综合天 | 中文天堂在线一区| 亚洲三级理论片| 亚洲第一av色| 国产综合色视频| 成人精品国产福利| 色婷婷av一区二区三区gif | 中文字幕一区二区三区精华液| 国产精品久久久一本精品| 国产精品初高中害羞小美女文| 一区二区三区在线视频观看| 婷婷国产在线综合| 国产在线观看一区二区| 92精品国产成人观看免费| 欧美日免费三级在线| 欧美一二三区精品| 国产精品网曝门| 丝袜亚洲另类欧美| 国产一区二区三区电影在线观看 | 色综合久久综合网| 日韩免费性生活视频播放| 国产精品久久久久久久久久免费看 | 亚洲一区二区中文在线| 精品一区二区三区久久久| 成人av综合在线| 91精品国产综合久久国产大片| 国产欧美日韩综合| 亚洲第一福利一区| 成人福利在线看| 日韩精品一区二区在线| 亚洲欧美自拍偷拍色图| 久久精品国产秦先生| 色噜噜狠狠一区二区三区果冻| 日韩欧美国产麻豆| 日韩高清在线观看| 国产精品88888| 欧美老肥妇做.爰bbww| 国产精品久久夜| 久久99精品一区二区三区| 欧美在线观看视频在线| 日本一区二区三区久久久久久久久不| 亚洲成a人片在线不卡一二三区| 国产成人综合网站| 日韩一本二本av| 亚洲国产精品视频| 波多野结衣的一区二区三区| 日韩欧美成人激情| 天堂一区二区在线| 91玉足脚交白嫩脚丫在线播放| 欧美精品一区二区三区蜜臀| 石原莉奈一区二区三区在线观看 | 天堂蜜桃一区二区三区| 99在线视频精品| 国产亚洲欧美色| 久久91精品国产91久久小草| 欧美精品第1页| 亚洲黄一区二区三区| 成人av资源网站| 日本一区二区动态图| 国产精品影视在线观看| 日韩欧美一区在线观看| 视频一区中文字幕国产| 欧美性感一类影片在线播放| |精品福利一区二区三区| 国产成人精品三级| 久久精品视频免费| 九九九精品视频| 精品国产一区二区三区久久影院| 日韩高清一区二区| 欧美精品色一区二区三区| 亚洲一区二区精品久久av| 不卡av在线网| 久久精品国产亚洲一区二区三区| 欧美久久久影院| 婷婷六月综合亚洲| 欧美一级片在线看| 免费成人在线视频观看| 日韩欧美精品三级| 国内一区二区在线| 久久亚洲欧美国产精品乐播 | 91精品在线免费观看| 午夜精品一区在线观看| 欧美剧情电影在线观看完整版免费励志电影 | 日本二三区不卡| 亚洲一区二区精品3399| 欧美性受xxxx| 日产国产高清一区二区三区| 日韩视频中午一区| 国产一区欧美二区| 久久久精品天堂| 99精品国产99久久久久久白柏| 综合色中文字幕| 欧美日韩在线三级| 秋霞午夜鲁丝一区二区老狼| 日韩亚洲欧美成人一区| 国产精品一区二区视频| 中文字幕亚洲一区二区va在线| 色婷婷av一区二区| 日av在线不卡| 中文字幕的久久| 欧美性极品少妇| 国产在线精品一区二区不卡了| 国产精品三级av在线播放| 91精品福利在线| 狠狠色丁香婷婷综合| 综合欧美亚洲日本| 日韩欧美自拍偷拍|