Suchbegriff: Fäden Antworten Bretter:
5770 Ergebnisse
#!/usr/bin/env sh # flush /usr/sbin/iptables -t raw -F /usr/sbin/iptables -t raw -X /usr/sbin/iptables -F /usr/sbin/iptables -X # limit conns on port 80 /usr/sbin/iptables -A INPUT -i enx001e063686b2 -p tcp -m tcp --dport 8080 -m state --state NEW -m recent --set --name DEFAULT --mask 255.255.0.0 --rsource /usr/sbin/iptables -A INPUT -i enx001e063686b2 -p tcp -m tcp --dport 8080 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --name DEFAULT --mask 255.255.0.0 --rsource -j DROP # prevent syn, syn-ack, ack flooding /usr/sbin/iptables -t raw -I PREROUTING -i enx001e063686b2 -p tcp -m tcp --syn --dport 1443 -j CT --notrack /usr/sbin/iptables -A INPUT -i enx001e063686b2 -p tcp -m tcp --dport 1443 -m state --state INVALID,UNTRACKED -j SYNPROXY --sack-perm --timestamp --wscale 7 --mss 1460 /usr/sbin/iptables -A INPUT -i enx001e063686b2 -p tcp -m tcp --dport 1443 -m state --state INVALID -j DROP # confirm rules /usr/sbin/iptables -S /usr/sbin/iptables -L -n -t raw # run in loose mode, etc. /usr/sbin/sysctl -w net/netfilter/nf_conntrack_tcp_loose=0 /usr/sbin/sysctl -w net/ipv4/tcp_timestamps=1 /usr/sbin/sysctl -w net/netfilter/nf_conntrack_max=2000000 exit 0