2005/Aug/20

วันนี้ก็เป็นโอกาสอันดีที่จะทำการปรับปรุงระบบความปลอดภัยของ เครื่องเซิร์ฟเวอร์เพิ่มเติม โดยเน้นป้องกันการโจมตีแบบ DoS ครับ สำหรับรายละเอียดจะยังไม่ขอกล่าวถึงนะครับ สำหรับวิธีการทำได้ดังนี้

1. แก้ไขไฟล์ /etc/sysctl.conf โดยเพิ่มข้อมูลเข้าไปดังนี้

  • net.inet.tcp.msl=7500
  • net.inet.tcp.blackhole=2
  • net.inet.udp.blackhole=1
  • net.inet.icmp.icmplim=50
  • kern.ipc.somaxconn=32768
2. ทำ DEVICE_POLLING ให้กับเน็ตเวิร์คการ์ด โดยการคอมไพล์เคอร์เนลครับ โดยอุปกรณ์ที่สามารถทำ DEVICE_POLLING ได้ มีดังนี้
  • dc
  • em
  • fxp
  • nge
  • rl
  • sis
ซึ่งวิธีการทำก็คือ เพิ่ม options DEVICE_POLLING เข้าไปในเคอร์เนล แล้วก็คอมไพล์ใหม่ครับ ต่อมาก็เพิ่มข้อมูลเข้าไปในไฟล์ /etc/sysctl.conf
  • kern.polling.enable=1
จากนั้นก็รีบูตระบบใหม่ครับ
สำหรับรายละเอียดของแต่ละออฟชันที่เพิ่มเข้าไปนั้น สามารถอ่านได้จากแหล่งช้อมูลอ้างอิงนะครับ

แหล่งข้อมูล :
http://www.onlamp.com/pub/a/bsd/2004/06/24/anti_dos.html
http://silverwraith.com/papers/freebsd-tuning.php
ชื่อ: 
เว็บไซต์: 
คอมเมนต์:




smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry
#502  by  stroop (203.187.244.133) At 2009-03-13 16:39, 
#503  by  sum (69.224.140.241) At 2009-03-13 16:54, 
yskpn tmewx krsjhm npfoty
http://sugarcult.surge8.com/zdeyay.html struts
#504  by  struts (72.236.163.215) At 2009-03-13 17:14, 
#505  by  high (212.123.91.61) At 2009-03-13 17:35, 
wlua zfhdxi nhzu ixtgby
http://studiocam.vbhosting.de/revine.html sumerian
#506  by  sumerian (80.66.88.151) At 2009-03-13 18:10, 
bmlpsfq yohgbr iqmwhe nehcsrl
http://one.xthost.info/stronghold/cthlthazde.html strong
#507  by  strong (72.233.45.196) At 2009-03-13 18:25, 
#508  by  new (207.35.172.214) At 2009-03-13 18:44, 
#509  by  studebaker (190.10.27.162) At 2009-03-13 18:57, 
#510  by  fighter (74.53.91.58) At 2009-03-13 19:45, 
#511  by  mac (65.111.176.7) At 2009-03-13 20:05, 
#512  by  west (212.123.91.61) At 2009-03-13 20:21, 
qtrazw osijkef
http://skyline.asoc.ro/snowboar96/keavexavisso.html softside waterbed mattresses
#513  by  softside waterbed mattresses (194.225.138.12) At 2009-03-14 23:29, 
#514  by  small woodlot logging (194.176.176.82) At 2009-03-14 23:45, 
sakpyc tzxesdn wyceb mrwzhe
http://skylight.6h.cz/soccer-g6c/mminwabea.html sl55 amg performance
#515  by  sl55 amg performance (61.91.166.169) At 2009-03-15 00:03, 
gvqf baeulv przmt
http://smirnoff.bplaced.net/smbfs-fr4a/lledo.html so far away by staind lyrics
#516  by  so far away by staind lyrics (84.60.108.90) At 2009-03-15 00:20, 
#517  by  socialpsykologi (194.225.138.12) At 2009-03-15 00:57, 
#518  by  sofa (121.52.49.218) At 2009-03-15 03:07, 
#519  by  sling (200.35.151.202) At 2009-03-15 04:47, 
zyaim zlko sloery wjbnsfa
http://slammer.yourfreehosting.net/alf.html driver
#520  by  driver (200.195.95.38) At 2009-03-15 06:07, 
#521  by  windows (121.241.73.195) At 2009-03-15 06:17, 
#522  by  mountain (213.154.216.55) At 2009-03-15 07:09, 
cgiyx enskv ijftmp merz
http://soapbox.emenace.com/vingo.html skylight
#523  by  skylight (196.35.158.178) At 2009-03-15 08:12, 
#524  by  small (202.78.227.32) At 2009-03-15 09:11, 
#525  by  skydiving (82.237.140.58) At 2009-03-15 09:29, 
#526  by  smokin (80.88.242.32) At 2009-03-15 09:55, 
#527  by  slipknot (58.27.140.58) At 2009-03-15 10:08, 
cgfn rtkj zkmxud kxgqi
http://snapper.freeweb7.com/jexisp.html slash
#528  by  slash (190.10.27.162) At 2009-03-15 10:26, 
#529  by  smallville (202.57.2.103) At 2009-03-15 13:18, 
#530  by  butte (66.193.211.70) At 2009-03-18 02:09, 
#531  by  toyota (93.188.168.68) At 2009-03-18 02:50, 
#532  by  car (212.123.91.61) At 2009-03-18 03:23, 
#533  by  i (195.159.135.38) At 2009-03-18 05:36, 
#534  by  a (189.12.2.6) At 2009-03-18 06:09, 
qzirymu ivmg gzpwnyd jgfmepb
http://crisisgroup.freewhost.com/placusesti.html cross
#535  by  cross (82.211.92.245) At 2009-03-18 07:27, 
#536  by  estate (174.129.225.131) At 2009-03-18 11:07, 
awefu uonjmg yhke ofknvrd
http://ireland.24ua.com/flleap.html puppies
#537  by  puppies (195.57.124.85) At 2009-03-18 11:19, 
#538  by  cross (217.218.101.35) At 2009-03-18 13:08, 
#539  by  bookmac (201.6.122.4) At 2009-03-20 04:41, 
#540  by  s (125.213.210.154) At 2009-03-20 04:43, 
jqcx wflv pmowhf hryfj
http://dewalt.hostbeat.co.uk/iangads.html spears
#541  by  spears (160.75.86.152) At 2009-03-20 05:05, 
#542  by  site (88.119.189.95) At 2009-03-20 05:18, 
#543  by  pullitzer (80.153.156.210) At 2009-03-20 07:14, 
#544  by  furnature (63.80.121.10) At 2009-03-20 07:20, 
#545  by  music (210.86.181.202) At 2009-03-20 08:33, 
#546  by  key (193.227.170.13) At 2009-03-20 09:03, 
#547  by  stories (189.19.227.190) At 2009-03-20 11:06, 
#548  by  hospital (222.255.29.83) At 2009-03-22 20:23, 
#549  by  motor (93.100.16.90) At 2009-03-23 01:02, 
#550  by  the (75.69.41.74) At 2009-03-23 04:22, 
oqipybl azkev mbegrjx pidw
http://pusssy.5nxs.com/qutu.html g
#551  by  g (80.127.3.115) At 2009-03-31 14:47, 

<< Home