校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日韩在线卡一卡二| 色婷婷综合久色| 欧美影视一区在线| 久久综合99re88久久爱| 亚洲综合久久久久| 成人一区二区在线观看| 欧美一级视频精品观看| 一区二区久久久| 99久久精品国产观看| 精品国内二区三区| 男人操女人的视频在线观看欧美| 99国产精品久| 国产欧美精品日韩区二区麻豆天美| 亚洲午夜日本在线观看| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | xfplay精品久久| 亚洲福利电影网| 日本韩国一区二区三区视频| 中文字幕精品—区二区四季| 久久国产精品露脸对白| 欧美成人女星排名| 亚洲成人手机在线| 在线观看日韩高清av| 国产精品色哟哟| 国产91精品一区二区麻豆网站| 日韩一级高清毛片| 日本中文一区二区三区| 欧美日韩一区视频| 亚洲国产精品天堂| 欧美日韩一区二区三区四区| 亚洲一级二级三级| 欧美无砖专区一中文字| 午夜欧美大尺度福利影院在线看| 欧美日韩成人在线| 日本欧美一区二区| 欧美一区二区三区在线| 美女www一区二区| 精品国内片67194| 国产a视频精品免费观看| 亚洲国产成人私人影院tom| 成人毛片在线观看| 亚洲卡通欧美制服中文| 欧美亚洲禁片免费| 看片的网站亚洲| 久久久不卡网国产精品一区| 国产91色综合久久免费分享| 亚洲国产成人午夜在线一区| eeuss鲁片一区二区三区在线观看| 亚洲国产精华液网站w| 99久久精品国产一区二区三区| 亚洲精品免费看| 欧美老年两性高潮| 看片的网站亚洲| 国产拍揄自揄精品视频麻豆| 91在线一区二区三区| 亚洲电影一区二区三区| 555www色欧美视频| 国产福利91精品一区二区三区| 国产精品美女久久久久久 | 国产精品萝li| 91免费观看国产| 日一区二区三区| 日本一区二区免费在线| 91色porny在线视频| 天天综合网 天天综合色| 精品欧美一区二区三区精品久久 | 欧美精品v日韩精品v韩国精品v| 蜜臀久久99精品久久久画质超高清| 日韩欧美成人一区二区| caoporm超碰国产精品| 亚洲国产美女搞黄色| 国产夜色精品一区二区av| 成人91在线观看| 日韩专区在线视频| 国产精品天天摸av网| 欧美日韩1234| 99久久婷婷国产| 久久精品国产99国产精品| 亚洲精品五月天| 国产区在线观看成人精品| 3751色影院一区二区三区| 99久久综合精品| 精品综合久久久久久8888| 一区二区三区国产精华| 中文字幕精品一区二区精品绿巨人 | 欧美一区二区高清| 99久久99久久久精品齐齐| 久久99精品久久久久久动态图| 亚洲精品少妇30p| 欧美国产精品久久| 日韩精品资源二区在线| 欧美军同video69gay| 99精品欧美一区二区三区综合在线| 蜜桃精品在线观看| 亚洲aaa精品| 亚洲欧美综合网| 国产午夜亚洲精品羞羞网站| 日韩欧美在线不卡| 欧美撒尿777hd撒尿| 99久久久久久| 99久免费精品视频在线观看 | 国产精品乱子久久久久| 欧美岛国在线观看| 日韩欧美国产电影| 欧美一区二区视频在线观看| 欧美日韩激情一区二区三区| 在线一区二区三区四区| 91香蕉国产在线观看软件| 成人激情开心网| 成人动漫在线一区| 国产91高潮流白浆在线麻豆| 国产一区不卡视频| 国产精选一区二区三区| 国产成人午夜99999| 国产一区美女在线| 国产激情一区二区三区桃花岛亚洲| 国内精品伊人久久久久av影院| 久久国产综合精品| 精品影院一区二区久久久| 美国十次综合导航| 精品一区二区三区在线播放| 老司机精品视频在线| 久久综合综合久久综合| 国模一区二区三区白浆| 国产乱子伦一区二区三区国色天香| 国产一区二区美女诱惑| 国产成人小视频| 成人精品国产一区二区4080| 不卡欧美aaaaa| 色国产综合视频| 884aa四虎影成人精品一区| 日韩视频一区在线观看| 久久九九国产精品| 国产精品不卡视频| 亚洲精品福利视频网站| 五月天一区二区三区| 麻豆一区二区三| 国产乱子伦视频一区二区三区| 国产激情一区二区三区四区| 91在线免费视频观看| 欧美天天综合网| 欧美夫妻性生活| 国产区在线观看成人精品| 亚洲欧美电影一区二区| 日韩中文字幕不卡| 国产成人精品一区二区三区网站观看| 盗摄精品av一区二区三区| 色88888久久久久久影院野外| 欧美一区二区三区视频免费| 久久久久久免费网| 亚洲综合在线电影| 国产一区三区三区| 欧美专区在线观看一区| 精品毛片乱码1区2区3区| 亚洲天堂免费看| 久久成人18免费观看| 色老综合老女人久久久| 精品国产区一区| 亚洲综合999| 国产精品99久| 欧美精品v日韩精品v韩国精品v| 国产欧美精品一区| 日韩一区精品字幕| 91毛片在线观看| 精品国产一区二区三区不卡| 亚洲午夜一区二区| 成人app在线观看| 日韩美女天天操| 亚洲成人综合网站| 99精品一区二区| 26uuu国产在线精品一区二区| 亚洲国产精品一区二区久久恐怖片 | 国产乱国产乱300精品| 欧美高清一级片在线| 亚洲天天做日日做天天谢日日欢| 精品伊人久久久久7777人| 欧美久久久久免费| 一区二区三区中文字幕电影| 成人在线视频首页| 国产日韩视频一区二区三区| 精品一区二区三区欧美| 337p亚洲精品色噜噜| 亚洲一二三区在线观看| 91猫先生在线| 亚洲你懂的在线视频| 99视频热这里只有精品免费| 国产三级久久久| 国产在线视频一区二区| 精品人在线二区三区| 麻豆成人免费电影| 日韩欧美不卡一区| 九色porny丨国产精品| 日韩精品专区在线影院观看| 日韩成人dvd| 日韩欧美一级二级三级久久久| 日本不卡视频在线| 日韩午夜三级在线| 麻豆国产欧美一区二区三区| 欧美成人激情免费网| 久久9热精品视频|