偶然看到防火墻的配置操作說明,感覺不錯。執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.
或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save
這樣重啟計算機后,防火墻默認已經開放了80和22端口
這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart
防火墻的關閉,關閉其服務即可:
查看防火墻信息:
#/etc/init.d/iptables status
關閉防火墻服務:
#/etc/init.d/iptables stop
永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off
看了好幾個頁面內容都有錯,下面是正確方法:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
然后保存:
#/etc/rc.d/init.d/iptables save
再查看是否已經有了:
[root@vcentos ~]# /etc/init.d/iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
服務器遭受到大量的大量SYN_RECV,80端號占死,網站打不開
沒有硬防
有什么辦法可以解決嗎
1
sysctl -w net.ipv4.tcp_syncookies=1 #啟用使用syncookies
sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重試次數
sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半連接數
sysctl -w net.ipv4.conf.all.send_redirects=0
sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp
主站蜘蛛池模板:
欧美精品欧美
|
草久免费
|
国产午夜精品一区二区三区免费
|
欧美黄色性生活视频
|
国产精品午夜小视频观看
|
久久久www成人免费毛片
|
日产精品一区二区三区在线观看
|
高潮激情aaaaa免费看
|
一级毛片在线免费观看
|
久久精品一区二区三
|
一级毛片手机在线观看
|
xxxx69hd一hd
|
午夜精品成人一区二区
|
污版视频在线观看
|
深夜精品福利
|
黄色免费小网站
|
日韩黄色免费在线观看
|
精品一区二区三区免费毛片
|
成人免费一区二区三区在线观看
|
久久国产精品电影
|
欧美精品日日鲁夜夜添
|
免费亚洲视频在线观看
|
久久国产经典
|
久久亚洲精品久久国产一区二区
|
中文区永久区
|
91精品国产成人
|
亚洲3p激情在线观看
|
欧美精品久久久久久久久久
|
9999免费视频
|
青草久久久久
|
国产亚洲精品美女久久久
|
欧美视频首页
|
久草在线最新
|
欧美一区二区黄
|
一区二区三区四区视频在线观看
|
国产午夜精品久久久久久免费视
|
久久久久久久久久久国产精品
|
91真视频
|
免费毛片免费看
|
色婷婷久久久久久
|
久久久久免费电影
|