qileilove

          blog已經轉移至github,大家請訪問 http://qaseven.github.io/

          Linux內核及網絡設置

          可以通過/etc/sysctl.conf控制和配置Linux內核及網絡設置。
          # 避免放大攻擊
          net.ipv4.icmp_echo_ignore_broadcasts = 1
          # 開啟惡意icmp錯誤消息保護
          net.ipv4.icmp_ignore_bogus_error_responses = 1
          # 開啟SYN洪水攻擊保護
          net.ipv4.tcp_syncookies = 1
          # 開啟并記錄欺騙,源路由和重定向包
          net.ipv4.conf.all.log_martians = 1
          net.ipv4.conf.default.log_martians = 1
          # 處理無源路由的包
          net.ipv4.conf.all.accept_source_route = 0
          net.ipv4.conf.default.accept_source_route = 0
          # 開啟反向路徑過濾
          net.ipv4.conf.all.rp_filter = 1
          net.ipv4.conf.default.rp_filter = 1
          # 確保無人能修改路由表
          net.ipv4.conf.all.accept_redirects = 0
          net.ipv4.conf.default.accept_redirects = 0
          net.ipv4.conf.all.secure_redirects = 0
          net.ipv4.conf.default.secure_redirects = 0
          # 不充當路由器
          net.ipv4.ip_forward = 0
          net.ipv4.conf.all.send_redirects = 0
          net.ipv4.conf.default.send_redirects = 0
          # 開啟execshild
          kernel.exec-shield = 1
          kernel.randomize_va_space = 1
          # IPv6設置
          net.ipv6.conf.default.router_solicitations = 0
          net.ipv6.conf.default.accept_ra_rtr_pref = 0
          net.ipv6.conf.default.accept_ra_pinfo = 0
          net.ipv6.conf.default.accept_ra_defrtr = 0
          net.ipv6.conf.default.autoconf = 0
          net.ipv6.conf.default.dad_transmits = 0
          net.ipv6.conf.default.max_addresses = 1
          # 優化LB使用的端口
          # 增加系統文件描述符限制
          fs.file-max = 65535
          # 允許更多的PIDs (減少滾動翻轉問題); may break some programs 32768
          kernel.pid_max = 65536
          # 增加系統IP端口限制
          net.ipv4.ip_local_port_range = 2000 65000
          # 增加TCP最大緩沖區大小
          net.ipv4.tcp_rmem = 4096 87380 8388608
          net.ipv4.tcp_wmem = 4096 87380 8388608
          # 增加Linux自動調整TCP緩沖區限制
          # 最小,默認和最大可使用的字節數
          # 最大值不低于4MB,如果你使用非常高的BDP路徑可以設置得更高
          # Tcp窗口等
          net.core.rmem_max = 8388608
          net.core.wmem_max = 8388608
          net.core.netdev_max_backlog = 5000
          net.ipv4.tcp_window_scaling = 1

          posted on 2014-06-18 10:52 順其自然EVO 閱讀(447) 評論(0)  編輯  收藏 所屬分類: linux

          <2014年6月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          293012345

          導航

          統計

          常用鏈接

          留言簿(55)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 桂阳县| 理塘县| 长春市| 葫芦岛市| 濉溪县| 肥东县| 汝城县| 张家港市| 疏附县| 辉南县| 桂林市| 农安县| 天台县| 金山区| 苏州市| 唐山市| 石景山区| 澎湖县| 乌拉特后旗| 德兴市| 崇仁县| 祁门县| 扎鲁特旗| 呼伦贝尔市| 江西省| 金塔县| 会东县| 灵川县| 新民市| 宜君县| 汶上县| 太仓市| 江口县| 呼玛县| 定结县| 彭水| 松原市| 上虞市| 溆浦县| 凤凰县| 南岸区|