linux下防止syn攻击,端口扫描和死亡之ping

防止 syn 攻击( DDOOS 攻击的一种)
iptables -I INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -I FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
防止各种端口扫描
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
Ping
洪水攻击(Ping of Death
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
 

本文出自 “龙哥” 博客,转载请与作者联系!

你可能感兴趣的:(linux,syn攻击,端口扫描,DOS攻击,死亡之ping)