Linux如何打开TCP SYN Cookie保护
时间:2019-11-20 08:53:22 来源:igfitidea点击:
在CentOS Ubuntu Linux中如何启用TCP SYN cookie保护,以防DoS攻击?
查看当前设置
使用sysctl命令查看内核参数。
例如,查看net.ipv4.tcp_syncookies内核参数:
# sysctl -n net.ipv4.tcp_syncookies
或者
# cat /proc/sys/net/ipv4/tcp_syncookies
启用TCP SYN cookie保护
编辑文件" /etc/sysctl.conf":
# vi /etc/sysctl.conf
添加下面的内容
net.ipv4.tcp_syncookies = 1
重新加载,使配置生效:
# sysctl -p