FREEDOM. FRIENDS. FEATURES. FIRST. 페도라 한국 사용자 모임

fedora server - ping 응답 제거하기 및 ddos 예방

게시판 Tech/Tip fedora server - ping 응답 제거하기 및 ddos 예방

  • This topic has 0개 답변, 1명 참여, and was last updated 4 years, 6 months 전에 by 익명. This post has been viewed 670 times
  • #22922
    익명
      게시글188 댓글158 총합346
     

    1. firewall 방화벽을 통한 응답제거하기

    # firewall-cmd --permanent --add-icmp-block=echo-request

    # firewall-cmd --reload

    echo

     

    2. 응답 상태확인

    # cat /proc/sys/net/ipv4/icmp_echo_ignore_all

    0

     

    3. 응답 거부로 변경

    # echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

    # cat /proc/sys/net/ipv4/icmp_echo_ignore_all

    1

     

    4. /etc/sysctl.conf 상태추가

    net.ipv4.icmp_echo_ignore_all = 1

    sysctl

     

    5. ddos 공격에 대한 무제한 접속막기

    . 80 포트에 대한 30개 이상 접속시

    # firewall-cmd --permanent --direct --add-passthrough ipv4 -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 30 -j REJECT

    . 적용하기

    # firewall-cmd –reload

  • 답변은 로그인 후 가능합니다.

지금 이 순간


페도라14(i686) 부팅 오류
레벨 3 인증
[공지] 업로드 파일명과 대상에 대해서
yum을 어떻게 발음 하시나요?
아직 Fedora 12용 ATI Catalyst는 안나왔나봅니다.
페도라14 - 네임서버를 깔고 세팅하고 있는데.. 벅벅거리고 있음
VMware fedora 64bit 한글 환경 설정
제 스크린샷입니다.
특정폴더가 용량을 초과하면 제일먼저 생성된 파일을 삭제할려고하는데...?
그래 결정했어....내가 쏜다~~~~! (이벤트 추가)