婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > CentOS Linux防火墻配置及關(guān)閉方法

CentOS Linux防火墻配置及關(guān)閉方法

熱門標(biāo)簽:地圖標(biāo)注軌跡 省份地圖標(biāo)注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標(biāo)注 江蘇客服外呼系統(tǒng)怎么樣 科研地圖標(biāo)注 平頂山手機自動外呼系統(tǒng)違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執(zhí)行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級別”設(shè)為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認(rèn)已經(jīng)開放了80和22端口

這里應(yīng)該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

查看防火墻信息:
#/etc/init.d/iptables status

關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop

永久關(guān)閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內(nèi)容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經(jīng)有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務(wù)器遭受到大量的大量SYN_RECV,80端號占死,網(wǎng)站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數(shù)
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數(shù)
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數(shù)據(jù)包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內(nèi)連接數(shù)

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務(wù)器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內(nèi)核已經(jīng)支持iptables   connlimit可以使用, iptables 設(shè)定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數(shù)
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務(wù),但是確實可以防止服務(wù)器CRASH)。

標(biāo)簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《CentOS Linux防火墻配置及關(guān)閉方法》,本文關(guān)鍵詞  CentOS,Linux,防火墻,配置,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關(guān)閉方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于CentOS Linux防火墻配置及關(guān)閉方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    97国产精品videossex| 香蕉久久一区二区不卡无毒影院| 成人精品免费看| 国产在线精品一区在线观看麻豆| 五月天久久比比资源色| 亚洲午夜一区二区三区| 欧美一级免费大片| 日韩美女视频一区二区在线观看| 99精品欧美一区二区三区小说| 成人激情黄色小说| 99在线热播精品免费| 91麻豆swag| av电影一区二区| 欧美一区日本一区韩国一区| 日韩一区二区免费在线电影| 日韩欧美国产不卡| 国产视频亚洲色图| 亚洲免费电影在线| 欧美国产精品一区二区| 亚洲欧美激情在线| 午夜影院久久久| 蜜臀av一区二区在线观看| 国模套图日韩精品一区二区| 成人手机电影网| 欧美日韩国产系列| 东方欧美亚洲色图在线| 韩国在线一区二区| 91蝌蚪porny九色| 欧美日韩成人在线一区| 日韩一卡二卡三卡四卡| 精品sm捆绑视频| 中文字幕日本乱码精品影院| 一区二区三区国产豹纹内裤在线| 视频一区在线视频| 岛国一区二区在线观看| 日韩一区二区三区免费观看| 亚洲一区二区视频| 99综合电影在线视频| 国产亚洲精久久久久久| 麻豆91在线播放免费| 欧美欧美欧美欧美首页| 亚洲精品自拍动漫在线| www.欧美色图| 国产欧美日韩在线视频| 精品中文字幕一区二区小辣椒| 在线视频你懂得一区| 亚洲精品乱码久久久久| 99久久久久久| 亚洲九九爱视频| 91麻豆国产福利精品| 最新不卡av在线| youjizz久久| ...xxx性欧美| 91免费精品国自产拍在线不卡| 国产精品青草久久| 91蜜桃网址入口| 亚洲同性同志一二三专区| 97国产精品videossex| 亚洲激情五月婷婷| 欧美人成免费网站| 日韩精品欧美成人高清一区二区| 欧美一级黄色录像| 理论片日本一区| 久久久久九九视频| 成人一区二区三区视频在线观看| 日本一区二区免费在线观看视频| 国产成人在线观看免费网站| 欧美国产日韩a欧美在线观看 | 亚洲精品美国一| 在线观看视频一区二区欧美日韩| 亚洲最大成人综合| 欧美久久久久久久久中文字幕| 男男gaygay亚洲| 久久综合精品国产一区二区三区| 国产成人在线免费| 一卡二卡欧美日韩| 欧美一区二区三区在线| 精品一区二区三区香蕉蜜桃| 久久久亚洲精品石原莉奈| 成a人片国产精品| 亚洲一区二区三区激情| 欧美mv日韩mv国产网站| 99v久久综合狠狠综合久久| 五月激情丁香一区二区三区| 久久综合色婷婷| 91免费视频观看| 国内精品视频一区二区三区八戒| 国产农村妇女毛片精品久久麻豆 | 国产亚洲美州欧州综合国| 国产v综合v亚洲欧| 亚洲国产三级在线| 精品免费日韩av| 色94色欧美sute亚洲13| 日韩精品乱码免费| 中文字幕一区二区三区四区| 91精品婷婷国产综合久久| 国产剧情一区在线| 亚洲精品伦理在线| 国产亚洲人成网站| 337p亚洲精品色噜噜狠狠| 成人晚上爱看视频| 日av在线不卡| 亚洲人成在线播放网站岛国| 精品欧美久久久| 欧美日韩一区二区三区四区五区| 成人97人人超碰人人99| 久久se精品一区精品二区| 亚洲自拍偷拍麻豆| 日本一区二区视频在线观看| 日韩一级免费一区| 欧美色男人天堂| 99久久国产综合精品色伊| 久久福利资源站| 日韩成人免费在线| 一区二区三区久久| 最新日韩av在线| 久久蜜臀中文字幕| 欧美一级电影网站| 欧美日韩高清不卡| 色婷婷激情一区二区三区| 一区二区三区欧美日韩| 欧美色国产精品| 亚洲一区二区三区四区五区中文| 欧美成人免费网站| 欧美性猛交xxxxxxxx| 成人91在线观看| 丰满亚洲少妇av| 国产一区二区在线观看视频| 日本欧美大码aⅴ在线播放| 一区二区三区在线不卡| 中文字幕 久热精品 视频在线| 日韩丝袜情趣美女图片| 欧美精品v国产精品v日韩精品| 欧美日韩久久久| 日本电影亚洲天堂一区| 99精品视频在线观看| 成人av手机在线观看| 成人aa视频在线观看| 99精品国产视频| 91小视频免费看| 91丝袜美腿高跟国产极品老师| 国产成人丝袜美腿| 国产ts人妖一区二区| 成人av电影在线播放| 丁香桃色午夜亚洲一区二区三区| 国产成人精品免费| 成人亚洲精品久久久久软件| 成人国产精品免费观看| 一本大道av伊人久久综合| 91看片淫黄大片一级在线观看| 成人高清在线视频| 91极品美女在线| 欧美在线视频不卡| 91精品在线麻豆| 久久精品网站免费观看| 欧美国产日本韩| 一区二区三区精品在线| 丝袜诱惑亚洲看片| 久久9热精品视频| 国产成人免费av在线| 色综合天天综合网天天看片| 欧美撒尿777hd撒尿| 日韩精品资源二区在线| 国产视频一区二区在线观看| 亚洲一卡二卡三卡四卡| 亚洲品质自拍视频| 天天操天天色综合| 黑人精品欧美一区二区蜜桃| 国产成人午夜高潮毛片| 色婷婷激情久久| 91精品午夜视频| 国产亚洲欧美中文| 夜夜精品浪潮av一区二区三区| 午夜视频一区二区三区| 精品亚洲成av人在线观看| 成人午夜av电影| 欧美丰满少妇xxxxx高潮对白| 久久久久久一二三区| 亚洲精品午夜久久久| 蜜臀久久99精品久久久久久9| 国产精品18久久久| 欧美色图在线观看| 国产亚洲制服色| 亚洲另类春色国产| 狠狠色狠狠色综合系列| 91福利在线播放| 亚洲精品在线三区| 亚洲一区视频在线| 国产精品乡下勾搭老头1| 在线精品国精品国产尤物884a| 精品日韩在线一区| 亚洲一区二区影院| 国产成人一区在线| 日韩午夜激情电影| 亚洲国产精品一区二区www| 国产麻豆91精品| 91精品国产全国免费观看| 亚洲视频一二区| 国产一区二区三区香蕉| 制服.丝袜.亚洲.另类.中文|