校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    欧美在线观看一区| 国产日韩成人精品| 国产精品午夜电影| 午夜电影一区二区| 色哟哟亚洲精品| 久久久不卡影院| 天堂在线亚洲视频| 日本精品免费观看高清观看| 久久久久久电影| 青青草精品视频| 91一区二区三区在线播放| 久久亚洲春色中文字幕久久久| 亚洲电影一区二区| 日本高清不卡一区| ㊣最新国产の精品bt伙计久久| 激情综合五月婷婷| 欧美一级搡bbbb搡bbbb| 亚洲电影视频在线| 精品视频一区二区不卡| 亚洲人成网站色在线观看| 盗摄精品av一区二区三区| 久久久蜜桃精品| 国内久久婷婷综合| 精品国产人成亚洲区| 青青草国产精品97视觉盛宴| 在线不卡中文字幕播放| 一区二区久久久久久| 色婷婷久久久亚洲一区二区三区| 国产精品成人在线观看| 不卡视频在线观看| 综合激情成人伊人| 99久久精品免费精品国产| 国产精品伦一区| 99精品久久免费看蜜臀剧情介绍| 中文字幕五月欧美| 日本道免费精品一区二区三区| 亚洲免费电影在线| 色综合一个色综合亚洲| 一区二区三区日韩精品| 在线看不卡av| 亚洲成av人片在www色猫咪| 欧美美女一区二区在线观看| 无吗不卡中文字幕| 亚洲精品一线二线三线| 成人夜色视频网站在线观看| 中文字幕视频一区二区三区久| 色88888久久久久久影院野外| 亚洲国产精品久久艾草纯爱| 7777精品伊人久久久大香线蕉完整版 | 国产精品大尺度| 91国产免费看| 日韩国产一二三区| 久久新电视剧免费观看| 91啦中文在线观看| 日韩精彩视频在线观看| 久久久亚洲欧洲日产国码αv| 成人午夜激情视频| 亚洲一区二区三区在线播放| 欧美成人福利视频| 成人福利在线看| 亚洲成人自拍一区| 久久久www成人免费毛片麻豆| 99在线视频精品| 日韩电影在线一区二区三区| 久久久三级国产网站| 91成人在线观看喷潮| 久久69国产一区二区蜜臀| 亚洲欧洲成人自拍| 日韩一区二区三区免费观看| 国产xxx精品视频大全| 亚洲一区二区三区不卡国产欧美| 精品国产一区二区在线观看| 91色综合久久久久婷婷| 麻豆精品久久精品色综合| 亚洲日穴在线视频| 精品国产免费久久| 欧美性一二三区| 国产成人福利片| 日韩精品乱码av一区二区| 国产亚洲成av人在线观看导航| 欧美在线不卡一区| 高清在线观看日韩| 日韩主播视频在线| 综合久久久久综合| 久久久久久久综合色一本| 欧美区在线观看| 91在线视频免费91| 国产在线国偷精品免费看| 亚洲成人av福利| 亚洲免费观看高清完整| 国产人伦精品一区二区| 欧美一区二区三级| 欧美在线一二三四区| 成人av午夜影院| 国产精品主播直播| 久久疯狂做爰流白浆xx| 五月天久久比比资源色| 一区二区三区四区蜜桃| 国产欧美日韩综合| 久久亚洲精品国产精品紫薇| 日韩欧美国产一区二区三区| 欧美巨大另类极品videosbest | 老司机精品视频线观看86| 亚洲图片欧美综合| 一区二区三区日韩在线观看| 中文字幕一区二区不卡| 欧美极品少妇xxxxⅹ高跟鞋| 精品美女在线观看| 2023国产精品| 久久先锋资源网| 国产人伦精品一区二区| 国产亚洲综合av| 国产亚洲一区字幕| 久久久久久久久久久黄色| 中文字幕第一区综合| 久久亚区不卡日本| 国产精品午夜在线| 最新久久zyz资源站| 国产精品美女久久福利网站 | 99久久久久久99| 97国产一区二区| 一本到不卡免费一区二区| av影院午夜一区| 日本精品视频一区二区| 欧美日韩成人高清| 91麻豆精品国产91久久久更新时间 | 婷婷久久综合九色综合绿巨人| 亚洲在线视频免费观看| 性欧美大战久久久久久久久| 婷婷成人综合网| 美女网站色91| 国产xxx精品视频大全| 92精品国产成人观看免费| 色八戒一区二区三区| 欧美美女喷水视频| 日韩欧美国产三级电影视频| 欧美国产综合色视频| 一区二区三区蜜桃| 日韩电影在线一区二区| 国产高清亚洲一区| 色婷婷久久久亚洲一区二区三区 | 久久久久一区二区三区四区| 亚洲国产高清在线| 亚洲日本在线a| 免费观看成人鲁鲁鲁鲁鲁视频| 国产白丝精品91爽爽久久| 在线亚洲欧美专区二区| 欧美一级精品大片| 国产精品嫩草影院av蜜臀| 亚洲综合色丁香婷婷六月图片| 激情文学综合网| 91麻豆123| 久久久久国产精品麻豆ai换脸| 亚洲色图一区二区三区| 人人狠狠综合久久亚洲| www.亚洲精品| 日韩一级在线观看| 亚洲三级小视频| 美日韩一区二区三区| 91麻豆视频网站| 国产偷国产偷精品高清尤物| 亚洲五月六月丁香激情| 成人蜜臀av电影| 91精品国产综合久久久久久久久久| 国产喷白浆一区二区三区| 韩国成人精品a∨在线观看| 91美女精品福利| 国产日韩欧美精品在线| 亚洲电影欧美电影有声小说| 不卡视频一二三四| 26uuu精品一区二区在线观看| 亚洲国产成人av好男人在线观看| 国产做a爰片久久毛片| 欧美日韩一区二区三区高清| 国产偷国产偷亚洲高清人白洁| 日韩电影在线观看一区| 色欧美日韩亚洲| 国产欧美一区二区精品久导航| 日本不卡的三区四区五区| 一本久久综合亚洲鲁鲁五月天| 久久久久久久一区| 美女在线视频一区| 91麻豆精品国产自产在线| 亚洲影视在线观看| 91香蕉视频mp4| 国产日韩欧美电影| 国产精品12区| 国产校园另类小说区| 国内精品自线一区二区三区视频| 欧美一区二区视频在线观看2022| 一区二区三区精品视频在线| 91老师片黄在线观看| 亚洲欧洲精品天堂一级| 成人网在线免费视频| 日本一区二区视频在线| 国产麻豆精品95视频| 久久综合狠狠综合久久综合88| 久久精品国产99久久6| 欧美一区二区视频在线观看| 六月丁香综合在线视频|