首页 > 系统相关 >Linux 系统优化

Linux 系统优化

时间:2022-09-06 17:14:43浏览次数:70  
标签:Cookies 系统优化 SYN ipv4 Linux 65535 net icmp

题目

  • 系统资源限制设置:设置所有用户的硬件跟软件的最大进程数、最大文件打开数为 65535;
  • 开启 IPV4 恶意 icmp 错误消息保护;
  • 开启 SYN 洪水攻击保护;
  • 允许系统打开的端口范围为 1024-65000。

配置

vim /etc/sysctl.conf
net.ipv4.tcp_syncookies = 1	# 该参数默认为0,表示关闭SYN Cookies,1表示开启该功能。SYN Cookies 表示当出现SYN等待队列溢出时,启用Cookies来处理,可以防范少量的SYN攻击
net.ipv4.icmp_ignore_bogus_error_responses = 1	# 开启 IPv4 恶意 icmp 错误消息保护
net.ipv4.ip_local_port_range = 1024 65000	# 该参数表示本机主动连接其他设备时的端口分配范围,通常设置为10000-65535,防止占用知名端口
fs.file-max = 65535	# 该参数表示系统允许的文件句柄的最大数目,TCP连接的建立需要占用文件句柄,因此我们可以将参数设置的大一点,以应对大量的TCP链接请求

image

标签:Cookies,系统优化,SYN,ipv4,Linux,65535,net,icmp
From: https://www.cnblogs.com/frost-descent/p/16662484.html

相关文章

  • linux tar打包压缩排除某个目录或文件
    用tar打包时想剔除打包目录中的某个子目录或文件:比如你想打包/home这个目录,但是/home/afish/目录和/home/www/afish.php文件你都不想打包,方法是:tar-zcvfhome.tar.gz......
  • Linux centos7 安装nginx
    安装前准备安装GCC编译环境yuminstall-ygccgcc-c++autoconfautomakemake安装模块依赖Nginx支持的功能模块需要有第三方的库支持,例如gzip的zlib库,rewrite重写需......
  • 从 Linux 内核角度探秘 JDK NIO 文件读写本质
    1.前言笔者在《从Linux内核角度看IO模型的演变》一文中曾对Socket文件在内核中的相关数据结构为大家做了详尽的阐述。又在此基础之上介绍了针对socket文件的......
  • LFS(Linux From Scratch)构建过程全记录(一):准备工作
    写在前面本人修学了一门课,名曰《操作系统课程设计》,其任务为基于LFS以编译源代码的方式制作一个基本的Linux操作系统,并且编写在linux下的GUI软件。本操作系统构建的全过......
  • Linux小知识一
    时区修改timedatectlset-timezone'Asia/Shanghai'crontab也要重启systemctlrestartcrondservicersyslogrestart免密登录......
  • Linux系统安全加固
     1.4Linux系统安全1.4.1关闭SElinuxvim/etc/selinux/config#修改成SELINUX=disabled#ThisfilecontrolsthestateofSELinuxonthesystem.#SELINUX=cant......
  • linux top命令VIRT,RES,SHR,DATA的含义
    VIRT:virtualmemoryusage虚拟内存1、进程“需要的”虚拟内存大小,包括进程使用的库、代码、数据等2、假如进程申请100m的内存,但实际只使用了10m,那么它会增长100m,而不......
  • Linux 安装telnet
    一、安装telnet1、首先我们检测telnet-server的rpm包是否安装[root@localhost~]#rpm-qatelnet-server若无输入内容,则表示没有安装。linux的telnet-server.rpm默认......
  • 01-linux基础命令
    1、常用命令常用Linux命令的基本使用序号命令对应英文作用01lslist查看当前目录下的内容02pwdprintworkingderectory查看当前所在文件夹03cd[目录......
  • Linux - 常用命令
     #查看系统版本uname-acat/proc/versioncat/etc/redhat-release #查看当前目录文件大小du--max-depth=1-hdu-sh #更新时区cp/u......