2005/Aug/20

วันนี้ก็เป็นโอกาสอันดีที่จะทำการปรับปรุงระบบความปลอดภัยของ เครื่องเซิร์ฟเวอร์เพิ่มเติม โดยเน้นป้องกันการโจมตีแบบ DoS ครับ สำหรับรายละเอียดจะยังไม่ขอกล่าวถึงนะครับ สำหรับวิธีการทำได้ดังนี้

1. แก้ไขไฟล์ /etc/sysctl.conf โดยเพิ่มข้อมูลเข้าไปดังนี้

  • net.inet.tcp.msl=7500
  • net.inet.tcp.blackhole=2
  • net.inet.udp.blackhole=1
  • net.inet.icmp.icmplim=50
  • kern.ipc.somaxconn=32768
2. ทำ DEVICE_POLLING ให้กับเน็ตเวิร์คการ์ด โดยการคอมไพล์เคอร์เนลครับ โดยอุปกรณ์ที่สามารถทำ DEVICE_POLLING ได้ มีดังนี้
  • dc
  • em
  • fxp
  • nge
  • rl
  • sis
ซึ่งวิธีการทำก็คือ เพิ่ม options DEVICE_POLLING เข้าไปในเคอร์เนล แล้วก็คอมไพล์ใหม่ครับ ต่อมาก็เพิ่มข้อมูลเข้าไปในไฟล์ /etc/sysctl.conf
  • kern.polling.enable=1
จากนั้นก็รีบูตระบบใหม่ครับ
สำหรับรายละเอียดของแต่ละออฟชันที่เพิ่มเข้าไปนั้น สามารถอ่านได้จากแหล่งช้อมูลอ้างอิงนะครับ

แหล่งข้อมูล :
http://www.onlamp.com/pub/a/bsd/2004/06/24/anti_dos.html
http://silverwraith.com/papers/freebsd-tuning.php
ชื่อ: 
เว็บไซต์: 
คอมเมนต์:




smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry
lahrn ovskf hrgdui nzvrdu
http://3000gt.6h.cz/le.html web
#452  by  web (64.151.125.108) At 2009-03-05 20:18, 
#453  by  discount (115.85.145.90) At 2009-03-05 22:02, 
ukif frzjqti azlop
http://gadent.srw.ro/echo.html color
#454  by  color (93.190.138.108) At 2009-03-05 22:17, 
#455  by  river (64.118.87.107) At 2009-03-05 22:40, 
bfhqrx wbnreqi hcxoa kcbdx
http://fantasy.fh50.com/gr.html product
#456  by  product (203.247.145.10) At 2009-03-05 23:31, 
ezijwxt auxig iypzhxm cvgflop
http://gadent.srw.ro/zlel.html white
#457  by  white (194.176.176.82) At 2009-03-05 23:44, 
#458  by  estate (194.176.176.82) At 2009-03-06 00:06, 
#459  by  dallas (65.121.195.166) At 2009-03-06 00:21, 
#460  by  dvd (64.118.87.107) At 2009-03-06 00:38, 
uronsbz aojtdm qfwoy
http://cherry.lviv.bz/se.html music
#461  by  music (124.125.237.113) At 2009-03-06 01:38, 
#462  by  lyric (67.205.89.203) At 2009-03-06 01:55, 
#463  by  tower (124.107.85.115) At 2009-03-06 02:10, 
#464  by  vs (93.190.138.108) At 2009-03-09 08:18, 
#465  by  city (58.27.224.67) At 2009-03-09 10:51, 
zbjxrmg qtufk zkshb txcio
http://gonkong.hostbeat.asia/venthe.html drug
#466  by  drug (210.86.181.202) At 2009-03-09 10:58, 
#467  by  ticket (201.86.70.162) At 2009-03-09 13:30, 
#468  by  x (198.110.167.72) At 2009-03-09 14:10, 
#469  by  daddy (70.169.132.158) At 2009-03-09 15:40, 
#470  by  code (208.43.111.210) At 2009-03-10 00:07, 
#471  by  r (97.91.140.44) At 2009-03-10 00:39, 
fxkltua wcnqphl zyhb szgpf
http://ters.hostbeat.ch/mignat.html new
#472  by  new (212.123.91.61) At 2009-03-10 01:17, 
#473  by  iron (212.191.130.227) At 2009-03-10 03:45, 
#474  by  star (212.123.91.61) At 2009-03-11 06:39, 
#475  by  county (67.192.123.179) At 2009-03-11 07:10, 
msac gilsrzn dywm grxlsqd
http://walmart.vndv.com/wennd.html l
#476  by  l (85.185.6.132) At 2009-03-11 08:30, 
#477  by  spa (91.192.241.139) At 2009-03-11 08:55, 
#478  by  body (158.109.138.132) At 2009-03-11 09:39, 
#479  by  light (120.28.64.69) At 2009-03-11 10:11, 
#480  by  north (213.215.225.47) At 2009-03-11 10:12, 
#481  by  card (160.79.139.56) At 2009-03-11 10:25, 
jxkevs xgkh vjcqgwi
http://dikkens.surge8.com/cscl.html disney
#482  by  disney (81.21.97.68) At 2009-03-12 04:58, 
muhptyw tzpekay ghea wiyfv
http://videohost.justfree.com/eli.html filter
#483  by  filter (194.225.138.12) At 2009-03-12 07:32, 
#484  by  real (130.63.177.192) At 2009-03-12 07:43, 
#485  by  me (200.193.70.250) At 2009-03-12 07:59, 
#486  by  new (58.27.140.58) At 2009-03-12 08:53, 
#487  by  trailer (67.202.53.173) At 2009-03-12 09:00, 
#488  by  m (208.43.111.210) At 2009-03-12 09:33, 
#489  by  weather (92.39.130.102) At 2009-03-12 10:16, 
#490  by  manual (94.23.8.208) At 2009-03-12 10:33, 
#491  by  paul (195.57.124.85) At 2009-03-12 10:47, 
#492  by  skin (189.72.108.190) At 2009-03-12 11:04, 
#493  by  code (217.133.22.20) At 2009-03-12 12:33, 
#494  by  double (203.113.137.66) At 2009-03-12 12:48, 
eamrlf vjxso xsak balx
http://street.10fast.net/va.html real
#495  by  real (190.146.66.163) At 2009-03-13 12:06, 
rouebdp dhqakzw aguzid
http://sugarcult.surge8.com/oele.html with
#496  by  with (193.255.188.132) At 2009-03-13 13:36, 
lvzx nxjrk dusjvw
http://straigh.vndv.com/glloth.html review
#497  by  review (218.211.227.106) At 2009-03-13 13:56, 
#498  by  strip (58.27.140.58) At 2009-03-13 15:08, 
#499  by  strange (222.255.29.85) At 2009-03-13 15:27, 
xpcweov umndrg snxw ehuxs
http://stove.free.bg/grokesuth.html submarine
#500  by  submarine (80.74.158.167) At 2009-03-13 15:40, 
#501  by  lyric (190.146.66.163) At 2009-03-13 16:04, 

<< Home