设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Linux >> Linux系统防火墙防止DOS和DDOS攻击
精品推荐
Linux点击TOP10
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·Linux下安装LumaQQ
·Webmin安装教程
·Linux X-Window配置指南
·Ethernet HOWTO Linux以太网-HOWTO (4)型号的信息
·Linux精彩桌面 GNOME桌面主题安装实例
·虚拟网络计算工具VNC使用指南
·Linux系统攻略 Vim的编码及字体问题详解
·口袋里的Linux:在您的U盘上运行SLAX
·Linux 核心--4.内存管理
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·FAT32转换NTFS的方法
·批处理完全教程
·2000、XP、2003所有注册表设置
·如何改变桌面等C盘文件的路径
·只转两圈 加快Windows XP启动速度
·使用BCDEdit修改Windows Vista启动菜单
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·制作Windows XP和Vista双系统启动菜单
·Windows Vista 激活不求人
精选专题

Linux系统防火墙防止DOS和DDOS攻击

作者: 来源: 时间:2007-11-11 12:09:12

Linux系统防火墙防止DOS和DDOS攻击(6)     -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport domain -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport domain -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJECT
    -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
    -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT
    COMMIT

    以上配置允许了ftp, ssh, http, smtp, pop3, mysql, 2001(Prim@Hosting ACA端口),domain端口。

    * 启动iptables

    /etc/init.d/iptables start

    * 设置iptables为自动启动

    chkconfig --level 2345 iptables on

    * 用iptables屏蔽IP

    iptables -I RH-Lokkit-0-50-INPUT 1 -p tcp -m tcp -s 213.8.166.227 --dport 80 --syn -j REJECT

    注意到,和ipchains的区别是:

    -I 后面跟的规则名称的参数和ipchains不同,不是统一的input,而是在/etc/sysconfig/iptables里定义的那个

    多了-m tcp

    指定端口的参数是--dport 80

    多了--syn参数,可以自动检测sync攻击

    使用iptables禁止ping:-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 6/min --limit-burst 2 -j ACCEPT-A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-port-unreachable

 

共6页 9 7 [1] [2] [3] [4] [5] [68 :>

Linux系统防火墙防止DOS和DDOS攻击 相关文章:
Linux系统防火墙防止DOS和DDOS攻击 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com