暂无说说

Linux下开放端口 防火墙常用命令

运维笔记 xiaogang 4年前 (2015-08-23) 875次浏览 0个评论

最近春风把音乐站转移到了Linux系统上,转移过去后网站后台音乐远程FTP扫描入库程序不能用了,连接不上、获取不到目录检查了PHP配置没有发现问题,后来把防火墙关了就正常了,下面介绍下Linux防火墙的配置方法。
操作系统:Linux (CentOS)
网站程序:PHP音乐远程FTP扫描入库程序
ssh客户端设置有两种方法:
1.命令添加防火墙端口

2.更改/etc/sysconfig/iptables添加防火墙端口

增加如下两行:

重启防火墙:

服务器遭受到大量的大量SYN_RECV,80端号占死,网站打不开,没有硬防,可以解决吗?
1.

2.限制单位时间内连接数

3 如果还是不行,

如攻击过来的流量大于你的服务器的流量,那就没有什么办法了,如果流量不大,以上方法,可以暂时保证你的80可以访问
如果你的内核已经支持iptables connlimit可以使用, iptables 设定部份,也可以使用

对付SYN FLOOD的话,真正起作用的是:

其他IPTABLES的限制速度功能不能用来对付SYN FLOOD的(不能阻止拒绝服务,但是确实可以防止服务器CRASH)。


ChunBlog.Com , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Linux下开放端口 防火墙常用命令
喜欢 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址