Follow

为什么要用sysctl把SYN cookie选项打开 

是因为在DoS攻击和buffer overflow攻击中一般不会发送ACK响应?

具体怎么操作:
sysctl net.ipv4.tcp_syncookies
systcl -w net.ipv4.tcp_syncookies=1

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
cat /proc/sys/net/ipv4/tcp_syncookies
systcl -w net.ipv4.tcp_syncookies=1
以上操作在重启之后就会被复位
为了重启之后还是这个设置需要进行一下操作

vi /etc/systcl.conf
----写入以下下内容-----
net.ipv4.tcp_syncookies=1

systcl -p
systcl net.ipv4.tcp_syncookies

· · Web · 0 · 0 · 0
Sign in to participate in the conversation
Retire Now!

这里是retirenow.top!我们的心声是——不想上班!我们的目标是——早日退休!