Linux如何打开TCP SYN Cookie保护

时间:2019-11-20 08:53:22  来源:igfitidea点击:

在CentOS Ubuntu Linux中如何启用TCP SYN cookie保护,以防DoS攻击?

查看当前设置

使用sysctl命令查看内核参数。

例如,查看net.ipv4.tcp_syncookies内核参数:

# sysctl -n net.ipv4.tcp_syncookies

或者

# cat /proc/sys/net/ipv4/tcp_syncookies

启用TCP SYN cookie保护

编辑文件" /etc/sysctl.conf":

# vi /etc/sysctl.conf

添加下面的内容

net.ipv4.tcp_syncookies = 1

重新加载,使配置生效:

# sysctl -p