netstat 工具来检测SYN攻击 # netstat -n -p -t tcp 0 0 10.11.11.11:23 124.173.152.8:25882 SYN_RECV - tcp 0 0 10.11.11.11:23 236.15.133.204:2577 SYN_RECV - tcp 0 0 10.11.11.11:23 127.160.6.129:51
看到图片,说明设置失败!
LINUX下的iptablesiptables有三种链1:INPUT (进来的链)2:OUTPUT(出去的链)3:FORWARD(转发的链)iptables -A INPUT -p icmp -j DROP-A(添加一个链) -p 协议 -j(添加动作) 说明添加一个进来的链。协议是icmp动作拒绝。iptables -L -n (用树形结构来看一下iptables的设置)iptables -F
Copyright © 2005-2023 51CTO.COM 版权所有 京ICP证060544号