Linux (Debian) Server vor SYN-Flood schützen

von Alex Witt

Einstellen der erforderlichen Parameter via sysctl.conf

  1. Folgende Parameter in der Datei /etc/sysctl.conf einfügen:
    net.ipv4.tcp_max_syn_backlog=2048
    net.ipv4.tcp_syncookies=1
    net.ipv4.tcp_synack_retries=2
    
    net.ipv4.conf.all.rp_filter=1
    net.ipv4.conf.default.rp_filter=1
    net.ipv4.conf.eth0.rp_filter=1
    
  2. sysctl -p ausführen

Bei der Nutzung von IPv6 müssen diese Parameter ebenfalls für net.ipv6 eingetragen werden.

Quelle: Forum

Kommentare

Einen Kommentar schreiben

Sie müssen sich anmelden, um Kommentare hinzuzufügen.