vim /etc/sysctl.conf
編輯文件,加入以下內(nèi)容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后執(zhí)行
/sbin/sysctl -p
讓參數(shù)生效。
net.ipv4.tcp_syncookies = 1 表示開啟SYN Cookies跛璧。當(dāng)出現(xiàn)SYN等待隊列溢出時严里,啟用cookies來處理,可防范少量SYN攻擊追城,默認(rèn)為0刹碾,表示關(guān)閉;
net.ipv4.tcp_tw_reuse = 1 表示開啟重用座柱。允許將TIME-WAIT sockets重新用于新的TCP連接迷帜,默認(rèn)為0,表示關(guān)閉色洞;
net.ipv4.tcp_tw_recycle = 1 表示開啟TCP連接中TIME-WAIT sockets的快速回收戏锹,默認(rèn)為0,表示關(guān)閉火诸。
net.ipv4.tcp_fin_timeout 修改系統(tǒng)默認(rèn)的 TIMEOUT 時間