Linux下防禦DDOS攻擊

SYN攻擊是利用TCP/IP協議3次握手的原理,發送大量的建立連接的網絡包,但不實際建立連接,最終導致被攻擊服務器的網絡隊列被佔滿,無法被正常用戶訪問。 Linux內核提供了若干SYN相關的配置,加大SYN隊列長度可以容納更多等待連接的網絡連接數,打開SYN Cookie功能可以阻止部分 SYN攻擊,降低重試次數也有一定效果。而DDOS則是通過使網絡過載來干擾甚至阻斷正常的網絡通訊。通過向服務器提
相關文章
相關標籤/搜索