|
发表于 2005-1-10 12:32:48
|
显示全部楼层
这有什么办法?TCPIP的设计缺陷...
看来是syn-flood,打开syn-cookie看看...不过也没什么用就是...可能有一点点效果...
#echo "1" > /proc/sys/net/ipv4/tcp_syncookies
把tcp的retry时间设置短一些,一切与tcp建立连接相关的参数稍微优化一下吧...
我的解决办法是打开syncookie,做些优化,然后再在ip_conntrack里找出UNREPLIED的连接过多的ip,
用iptables drop掉...
当然,只是缓解的作用...
不过先说好,这也是杯水车薪...只是可以试一下, |
|