linux下iptables防止syn ddos ping 等攻击

ADMIN centos , iptables , syn , ddos , ping 2017-03-08 176665 次浏览
配置防火墙防止syn,ddos攻击[root@m176com ~]# vim /etc/sysconfig/iptables在iptables中加入下面几行#anti syn,ddos -A FORWARD -p tcp –syn -m limit –limit 1/s –limit-burst 5 -j ACCEPT -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT -A FORWARD -p icm [...]