校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS Linux防火墻配置及關閉方法

CentOS Linux防火墻配置及關閉方法

熱門標簽:地圖標注軌跡 省份地圖標注 南寧銷售電銷機器人廠家 辦理400電話怎么劃傷 灰谷地圖標注 江蘇客服外呼系統怎么樣 科研地圖標注 平頂山手機自動外呼系統違法嗎 陽江智能電銷機器人

偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.

或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

 

這樣重啟計算機后,防火墻默認已經開放了80和22端口

這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart

防火墻的關閉,關閉其服務即可:

查看防火墻信息:
#/etc/init.d/iptables status

關閉防火墻服務:
#/etc/init.d/iptables stop

永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off

 

看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:
#/etc/rc.d/init.d/iptables save

再查看是否已經有了:

[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0  
 
Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開

沒有硬防


有什么辦法可以解決嗎

1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp數據包
sysctl -w net.ipv4.tcp_fin_timeout=30
sysctl -w net.ipv4.tcp_keepalive_time=60
sysctl -w net.ipv4.tcp_window_scaling=1
sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP
sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止廣播

2.限制單位時間內連接數

iptables -N syn-flood
iptables -A FORWARD -p tcp --syn -j syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果還是不行,
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻擊過來的流量大于你的服務器的流量,那就沒有什么辦法了,如果流量不大,以上方法,可以暫時保證你的80可以訪問

如果你的內核已經支持iptables   connlimit可以使用, iptables 設定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT


對付SYN FLOOD的話,真正起作用的是:
sysctl -w net.ipv4.tcp_syncookies=1        #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重試次數
其他IPTABLES的限制速度功能不能用來對付SYN FLOOD的(不能阻止拒絕服務,但是確實可以防止服務器CRASH)。

標簽:泰安 儋州 蕪湖 玉溪 玉樹 臨汾 通化 瀘州

巨人網絡通訊聲明:本文標題《CentOS Linux防火墻配置及關閉方法》,本文關鍵詞  CentOS,Linux,防火墻,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS Linux防火墻配置及關閉方法》相關的同類信息!
  • 本頁收集關于CentOS Linux防火墻配置及關閉方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    色综合久久中文字幕| 中文字幕字幕中文在线中不卡视频| 日韩av二区在线播放| 99视频热这里只有精品免费| 久久一留热品黄| 狠狠色丁香久久婷婷综合丁香| 久久综合色8888| 成人激情免费网站| 亚洲精品水蜜桃| 欧美日韩电影在线播放| 久久99精品久久久久久| 中文字幕欧美国产| 欧美日韩高清一区二区| 国产一区 二区| 亚洲色图20p| 日韩视频国产视频| 99久久99精品久久久久久| 亚洲福利电影网| 亚洲国产精品精华液2区45| 91浏览器在线视频| 日本亚洲电影天堂| 亚洲美女视频在线| 欧美成人一区二区三区在线观看 | 欧洲另类一二三四区| 蜜桃久久久久久| 亚洲女同女同女同女同女同69| 欧美精品18+| 成+人+亚洲+综合天堂| 日韩一区精品字幕| 日本一区二区高清| 精品国产一区二区亚洲人成毛片 | 国产成人精品1024| 亚洲国产综合色| 欧美sm极限捆绑bd| 欧美老人xxxx18| 在线视频观看一区| www.一区二区| 成人午夜免费av| 黑人巨大精品欧美黑白配亚洲| 五月婷婷另类国产| 亚洲精品国产a久久久久久| 国产欧美日韩在线| 成人av影院在线| 国产主播一区二区三区| 日本成人中文字幕在线视频 | 中文字幕欧美一| 国产欧美日韩在线| 欧美激情在线看| 久久久精品蜜桃| 日韩一区二区三区高清免费看看| 欧美伊人久久久久久久久影院 | 久久久精品一品道一区| 91蜜桃在线免费视频| 成人97人人超碰人人99| 国产一区三区三区| 国内精品久久久久影院一蜜桃| 日本三级韩国三级欧美三级| 石原莉奈在线亚洲二区| 偷窥少妇高潮呻吟av久久免费| 亚洲精品国产一区二区精华液| 国产精品动漫网站| 中文字幕一区二区三区四区不卡 | 日本高清免费不卡视频| 91在线播放网址| 91女厕偷拍女厕偷拍高清| 91麻豆国产精品久久| 国产成a人无v码亚洲福利| 国产一区福利在线| 丁香六月综合激情| 色婷婷综合五月| 欧美酷刑日本凌虐凌虐| 欧美一级艳片视频免费观看| 日韩一区二区高清| 国产欧美日韩在线观看| 亚洲人成网站色在线观看| 亚洲午夜久久久久久久久久久| 日本在线不卡视频一二三区| 日本不卡一区二区三区| 精品一二线国产| 99久久精品国产网站| 88在线观看91蜜桃国自产| 日韩欧美国产一区二区三区| 久久精品水蜜桃av综合天堂| 亚洲人成网站色在线观看| 日韩av一区二区在线影视| 久久99久国产精品黄毛片色诱| 成人免费视频一区| 欧美日韩精品高清| 国产亚洲欧美一级| 亚洲成人中文在线| 国产成人精品亚洲777人妖| 欧美色图免费看| 久久久高清一区二区三区| 欧美一区日本一区韩国一区| 欧美国产精品久久| 日韩av一级电影| 91免费在线视频观看| 精品乱码亚洲一区二区不卡| 亚洲美女在线国产| 国产成人精品午夜视频免费| 欧美日韩成人在线| 亚洲欧洲日韩在线| 国产一级精品在线| 欧美一区二区三区四区视频| 亚洲欧美自拍偷拍| 国产在线麻豆精品观看| 欧美裸体bbwbbwbbw| 夜夜爽夜夜爽精品视频| 福利电影一区二区| 欧美不卡一二三| 日本成人超碰在线观看| 一本一道波多野结衣一区二区| 精品三级av在线| 日韩电影在线一区| 欧美三级在线看| 亚洲免费观看高清完整| www.欧美日韩| 国产精品毛片高清在线完整版| 黄色小说综合网站| 精品伦理精品一区| 国产自产2019最新不卡| 欧美一级高清片在线观看| 亚洲一区二区三区不卡国产欧美| av在线不卡网| 国产精品三级av在线播放| 懂色av中文一区二区三区| 国产三级欧美三级| 国产在线视频精品一区| 久久久久亚洲蜜桃| 国产一区二区视频在线播放| 日韩欧美高清dvd碟片| 日韩国产精品久久| 91精品国产一区二区| 日韩国产欧美在线播放| 日韩美女一区二区三区| 日本欧美大码aⅴ在线播放| 日韩区在线观看| 免费的国产精品| 欧美刺激午夜性久久久久久久| 天天操天天综合网| 欧美一级欧美三级在线观看| 蜜臂av日日欢夜夜爽一区| 日韩欧美国产一区二区在线播放| 精品一区二区三区免费毛片爱| 久久99久久99小草精品免视看| 久久免费国产精品| 色综合久久中文字幕综合网| 亚洲午夜精品久久久久久久久| 在线播放中文一区| 久久精品免费观看| 日本一区二区不卡视频| 色噜噜久久综合| 午夜精品爽啪视频| 精品国产凹凸成av人导航| 国产激情一区二区三区| 日韩伦理电影网| 欧美日韩成人在线| 国产乱码精品一区二区三区忘忧草 | 欧美国产国产综合| 91网上在线视频| 日韩精彩视频在线观看| 久久精品欧美日韩| 欧美图片一区二区三区| 蜜桃91丨九色丨蝌蚪91桃色| 日本一区二区三区dvd视频在线| 91丨porny丨首页| 久久精品免费观看| 亚洲一区二区三区在线| 久久久精品国产免大香伊| 欧美日韩国产片| 成人精品一区二区三区四区| 午夜精品视频在线观看| 国产精品全国免费观看高清| 51精品久久久久久久蜜臀| 成人av资源网站| 久久激情综合网| 亚洲一区二区成人在线观看| 久久久久久97三级| 日韩欧美高清在线| 欧美性xxxxxxxx| www.亚洲国产| 国产成人免费视频精品含羞草妖精 | 欧美日韩一区二区在线观看| 欧美三区在线视频| 国产精品私人影院| 美女视频黄频大全不卡视频在线播放| 丁香激情综合国产| 国产亚洲一区二区三区在线观看| 欧美国产一区二区| 一本色道久久综合狠狠躁的推荐| 色婷婷综合久久久久中文| 欧美国产在线观看| 欧美色手机在线观看| 国产成人在线看| 日韩vs国产vs欧美| 天涯成人国产亚洲精品一区av| 亚洲三级久久久| 国产精品久久久久精k8| 国产精品日韩成人| 国产日韩精品一区二区三区|