位置:海鸟网 > IT > linux/Unix >

Linux 防御

作者:liuwanbing1985

1、查看连接状态
 netstat -nat | awk '/^tcp/{++S[$NF]}END{for (a in S) print a,S[a]}'
 2、防御措施
 vi /etc/sysctl.conf
 添加
 net.ipv4.tcp_syncookies = 1
 net.ipv4.tcp_synack_retries = 2
 net.ipv4.tcp_syn_retries = 2
 
sysctl -p