Avatar billede sylvesternielsen Nybegynder
19. april 2004 - 20:44 Der er 2 kommentarer og
1 løsning

Aktiver CONFIG_SYN_COOKIES

Hvordan får jeg CONFIG_SYN_COOKIES aktiveret?

Er nybegynder så guide mig som var det første gang jeg sad ved en linux.

Er der eventuelt andre indstillinger som skal fixes for at få DDOS minimeret.
Avatar billede mfalck Praktikant
19. april 2004 - 21:02 #1
hvis jeg ikke husker meget galt så skal du genoversætte din kerne for at få det aktiveret.
Avatar billede Slettet bruger
19. april 2004 - 21:20 #2
smid følgende ind i rc.local og genstart
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Avatar billede strych9 Praktikant
20. april 2004 - 02:45 #3
space-> Det er ikke det han mener. Han vil gerne have den kernel option der hedder config_syn_cookies aktiveret.
Mon ikke RedHat eventuelt har den som modul. Jeg kan bare ikke huske modul navnet.

Men ellers are spaces forslag godt nok, idet:

3.3.26. tcp_syncookies
The tcp_syncookies variable is used to send out so called syncookies to hosts when the kernels syn backlog queue for a specific socket is overflowed. This means that if our host is flooded with several SYN packets from different hosts, the syn backlog queue may overflow, and hence this function starts sending out cookies to see if the SYN packets are really legit.

This variable is used to prevent an extremely common attack that is called a "syn flood attack". The tcp_syncookies variable takes an boolean value which can either be set to 0 or 1, where 0 means off. The default setting is to turn this function off.

Du kan læse meget mere om Ipsysctl på http://ipsysctl-tutorial.frozentux.net/ipsysctl-tutorial.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester