通过添加connlimitiptables模块限制DoS攻击
注:对2.6.23以前的内核版本不支持connlimit
推荐规则
iptables -输入- P - M - M connlimit TCP TCP TCP SYN标志——运动80。
如果出现了
ipt_connlimit:哎呀:无效的CT状态
在这个规则前面加一个
iptables -输入m连接跟踪J滴——ctstate无效
阻止非法数据包
查看效果
iptables的N - L - V | grep Conn
17479 1033k滴TCP—** 0.0.0.0 / / 0 0 0.0.0.0 TCP百白破:80旗:0x17 / 0x02 # Conn / 32 > 32