亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    青青久久精品| 久久国产影视免费精品| 一本高清在线| 日本免费区| 麻豆网站在线看| 国产成人欧美一区二区三区的| a级黄色毛片免费播放视频| 久久国产精品永久免费网站| 黄视频网站免费观看| 九九精品久久久久久久久| 欧美国产日韩一区二区三区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 四虎影视库国产精品一区| 国产网站在线| 国产激情一区二区三区| 香蕉视频一级| 国产伦精品一区三区视频| 久久国产影院| 韩国三级视频网站| 国产不卡在线播放| 国产91精品一区| 青青久在线视频| 天天做日日干| 久久精品店| 九九久久99综合一区二区| 欧美激情一区二区三区在线 | 91麻豆精品国产自产在线观看一区| 亚飞与亚基在线观看| 免费的黄色小视频| 国产网站在线| 久久99这里只有精品国产| 国产精品12| 国产国语在线播放视频| 超级乱淫黄漫画免费| 欧美大片a一级毛片视频| 九九精品在线播放| 青青青草影院| 香蕉视频三级| 日本免费乱理伦片在线观看2018| 国产福利免费视频| 国产高清视频免费| 成人免费一级纶理片| 韩国三级香港三级日本三级la| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 99久久精品国产片| 亚洲女人国产香蕉久久精品 | 国产不卡高清在线观看视频| 欧美另类videosbestsex视频| 国产一区免费观看| 精品国产一区二区三区国产馆| 中文字幕Aⅴ资源网| 免费毛片播放| 国产网站免费在线观看| 国产a毛片| 日韩免费在线观看视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美一区二区三区性| 可以免费看污视频的网站| 成人a大片在线观看| 精品国产一区二区三区免费| 免费一级片在线观看| 精品视频在线看| 一级女性大黄生活片免费| 日韩中文字幕一区二区不卡| 国产亚洲免费观看| 日韩免费片| 99热热久久| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美激情伊人| 国产精品自拍亚洲| 你懂的福利视频| 精品视频在线观看免费| 欧美电影免费| 韩国三级视频在线观看| 亚洲爆爽| 你懂的福利视频| 亚洲精品影院| 欧美日本韩国| 久久99这里只有精品国产| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 超级乱淫伦动漫| 成人a大片在线观看| 久草免费在线观看| 高清一级毛片一本到免费观看| 超级乱淫黄漫画免费| 国产原创视频在线| 国产高清在线精品一区a| 国产亚洲男人的天堂在线观看| 日韩免费在线观看视频| 中文字幕一区二区三区 精品| 精品在线视频播放| 国产一区二区精品久久91| 国产伦理精品| 欧美a免费| 久久国产影院| 国产福利免费视频| 精品久久久久久中文字幕一区| 国产极品白嫩美女在线观看看| 日韩在线观看免费完整版视频| 超级乱淫黄漫画免费| 青青青草影院| 久久国产一久久高清| 中文字幕一区二区三区 精品| 中文字幕一区二区三区 精品| 青青久在线视频| 亚洲 欧美 91| 精品在线视频播放| a级黄色毛片免费播放视频| 亚洲女人国产香蕉久久精品| 91麻豆精品国产自产在线观看一区| 国产一区免费观看| 99久久精品国产国产毛片| 国产视频一区二区三区四区| 欧美一级视频免费| 韩国毛片免费大片| 一级毛片视频在线观看| 国产一区二区精品| 午夜家庭影院| 欧美国产日韩久久久| 国产成a人片在线观看视频| 91麻豆高清国产在线播放| 国产网站免费视频| 午夜在线亚洲| 91麻豆高清国产在线播放| 国产a视频| 精品美女| 精品国产一区二区三区免费| 二级片在线观看| 美女免费毛片| 国产91视频网| 国产成人精品在线| 精品国产一区二区三区久| 国产国语在线播放视频| 韩国三级视频网站| 免费国产在线观看| 久久福利影视| 久草免费在线色站| 成人高清视频在线观看| 精品国产亚洲一区二区三区| 日韩在线观看免费| 毛片成人永久免费视频| 99热热久久| 久久国产一久久高清| 日韩一级黄色| 一级女人毛片人一女人| 欧美大片aaaa一级毛片| 成人a大片高清在线观看| 日本特黄特黄aaaaa大片| 免费一级片网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 美女免费黄网站| 国产麻豆精品免费密入口| 免费毛片基地| 青青青草影院 | 日本在线不卡视频| 国产不卡高清在线观看视频| 青青青草影院| 天天色成人| 四虎影视精品永久免费网站| 久久久成人影院| 国产不卡在线观看视频| 成人免费一级纶理片| 97视频免费在线| 午夜欧美福利| 青青青草影院 | 日韩在线观看视频黄| 四虎影视久久| 四虎影视久久久| 成人免费网站久久久| 成人影院一区二区三区| 日韩中文字幕在线亚洲一区| 国产高清视频免费| 国产成人精品综合在线| 黄色短视频网站| 国产91丝袜在线播放0| 日日日夜夜操| 国产伦精品一区三区视频| 精品国产一区二区三区免费| 国产91精品一区二区| 国产91精品系列在线观看| 久久精品大片| 久草免费在线视频| 精品视频在线看| 午夜在线影院| 国产国产人免费视频成69堂| 国产91精品一区二区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 99久久精品国产片| 精品视频在线观看免费| 日本在线www| 成人影院一区二区三区| 韩国毛片基地| 国产精品123| 精品国产一区二区三区久久久狼| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品视频在线看| 欧美电影免费| 国产成人女人在线视频观看| 欧美激情一区二区三区在线 | 精品国产一区二区三区免费|