Перейти к содержанию
Авторизация  
Noxes

Настройка Iptables На Debian

Рекомендуемые сообщения

Сори, тока начал изучать сия чудо систему =) Подскажите, пожалуйста как правильно настроить Iptables.

Как понимаю там почти у всех одинаковые настройки, может +- разница.

Сервер на OVH.Спасибо добрые люди =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В нагрузочку, защита от SYN

iptables -N syn_flood

iptables -A INPUT -p tcp --syn -j syn_flood

iptables -A syn_flood -m limit --limit 30/s --limit-burst 100 -j RETURN

iptables -A syn_flood -j DROP

 

Это в iptables

 

net.ipv4.tcp_max_syn_backlog = 40000

net.ipv4.tcp_synack_retries = 1

net.ipv4.tcp_syn_retries = 1

net.ipv4.tcp_syncookies = 1

net.core.somaxconn = 60000

net.ipv4.tcp_fin_timeout = 15

net.ipv4.tcp_keepalive_probes = 5

net.ipv4.tcp_keepalive_intvl = 15

net.ipv4.tcp_keepalive_time = 15

net.core.netdev_max_backlog = 40000

net.ipv4.ip_local_port_range = 1024 65535

net.ipv4.conf.default.rp_filter = 1

net.ipv4.tcp_window_scaling = 0

net.ipv4.tcp_sack = 0

net.ipv4.tcp_timestamps = 0

net.ipv4.tcp_tw_recycle = 1

net.ipv4.tcp_tw_reuse = 1

net.netfilter.nf_conntrack_max=400000

net.netfilter.nf_conntrack_tcp_timeout_close = 5

net.netfilter.nf_conntrack_tcp_timeout_time_wait = 5

net.netfilter.nf_conntrack_tcp_timeout_last_ack = 1

net.netfilter.nf_conntrack_tcp_timeout_close_wait = 5

net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 1

net.netfilter.nf_conntrack_tcp_timeout_established = 30

net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 1

net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 1

 

Это в /etc/sysctl.conf

Изменено пользователем Meeero

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...