SYN-Flood-Angriffe

Aus Doku-Wiki
Version vom 24. Februar 2011, 16:48 Uhr von Uli (Diskussion | Beiträge) (→‎Doku)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springenZur Suche springen

Doku

netstat -tn
  • Backlog-Queue erhöhen
echo 1024 > /proc/sys/net/ipv4/tcp_max_syn_backlog
  • Testet den Kernel auf die Funktion Syncoohoes und aktiviert wenn vorhanden
if (test -e /proc/sys/net/ipv4/tcp_syncookies) then
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
fi