且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

linux下防止syn攻击,端口扫描和死亡之ping

更新时间:2021-10-04 10:17:56

防止syn攻击(DDOOS攻击的一种)

iptables -I INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT

iptables -I FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT

防止各种端口扫描
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
Ping
洪水攻击(Ping of Death
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

 



本文转自 gehailong 51CTO博客,原文链接:http://blog.51cto.com/gehailong/264175,如需转载请自行联系原作者