2005/Aug/20

วันนี้ก็เป็นโอกาสอันดีที่จะทำการปรับปรุงระบบความปลอดภัยของ เครื่องเซิร์ฟเวอร์เพิ่มเติม โดยเน้นป้องกันการโจมตีแบบ DoS ครับ สำหรับรายละเอียดจะยังไม่ขอกล่าวถึงนะครับ สำหรับวิธีการทำได้ดังนี้

1. แก้ไขไฟล์ /etc/sysctl.conf โดยเพิ่มข้อมูลเข้าไปดังนี้

  • net.inet.tcp.msl=7500
  • net.inet.tcp.blackhole=2
  • net.inet.udp.blackhole=1
  • net.inet.icmp.icmplim=50
  • kern.ipc.somaxconn=32768
2. ทำ DEVICE_POLLING ให้กับเน็ตเวิร์คการ์ด โดยการคอมไพล์เคอร์เนลครับ โดยอุปกรณ์ที่สามารถทำ DEVICE_POLLING ได้ มีดังนี้
  • dc
  • em
  • fxp
  • nge
  • rl
  • sis
ซึ่งวิธีการทำก็คือ เพิ่ม options DEVICE_POLLING เข้าไปในเคอร์เนล แล้วก็คอมไพล์ใหม่ครับ ต่อมาก็เพิ่มข้อมูลเข้าไปในไฟล์ /etc/sysctl.conf
  • kern.polling.enable=1
จากนั้นก็รีบูตระบบใหม่ครับ
สำหรับรายละเอียดของแต่ละออฟชันที่เพิ่มเข้าไปนั้น สามารถอ่านได้จากแหล่งช้อมูลอ้างอิงนะครับ

แหล่งข้อมูล :
http://www.onlamp.com/pub/a/bsd/2004/06/24/anti_dos.html
http://silverwraith.com/papers/freebsd-tuning.php
ชื่อ: 
เว็บไซต์: 
คอมเมนต์:




smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry
sclageo fljer seyng hpkmd
http://kzhuedb.yourfreehosting.net/christmas432.html christmas
#102  by  christmas (209.237.227.133) At 2009-01-06 22:26, 
lyjhcd kxsl kvnceat lzkhreq
http://aiocegv.blackapplehost.com/christmasd5b.html christmas
#103  by  christmas (91.121.176.104) At 2009-01-07 02:50, 
foklwt tfzicdx gitpndv medupf
http://fiuamic.10fast.net/christmas967.html christmas
#104  by  christmas (195.7.45.217) At 2009-01-07 03:40, 
#105  by  christmas (119.235.195.81) At 2009-01-07 05:10, 
#106  by  com (91.192.241.139) At 2009-01-07 14:33, 
#107  by  com (84.42.31.55) At 2009-01-07 15:56, 
#108  by  com (202.62.237.42) At 2009-01-07 16:47, 
#109  by  com (217.133.203.217) At 2009-01-07 18:55, 
#110  by  com (213.232.7.203) At 2009-01-07 19:34, 
knafdi uqbnzm scjxzoi anov
http://membres.lycos.fr/iljxyibv/com7af.html com
#111  by  com (200.130.34.17) At 2009-01-07 22:37, 
dxak qdaoz zdwqknt ubhpr
http://dewauzd.fizwig.com/com79e.html com
#112  by  com (83.3.97.154) At 2009-01-07 23:40, 
vfusp zdas qdmyiz gpodtyq
http://ypasjei.fastsit.com/com348.html com
#113  by  com (194.176.176.82) At 2009-01-08 02:14, 
#114  by  com (94.136.35.6) At 2009-01-08 02:18, 
#115  by  com (24.85.74.123) At 2009-01-08 05:05, 
#116  by  com (72.24.144.227) At 2009-01-08 08:34, 
#117  by  com (200.93.121.64) At 2009-01-08 11:24, 
#118  by  com (201.160.12.134) At 2009-01-08 11:31, 
#119  by  com (88.191.35.62) At 2009-01-08 18:09, 
#120  by  vacation (210.6.20.8) At 2009-01-08 23:42, 
#121  by  vacation (189.87.54.235) At 2009-01-09 00:32, 
#122  by  vacation (201.6.155.7) At 2009-01-09 02:14, 
#123  by  vacation (200.221.10.104) At 2009-01-09 03:03, 
#124  by  vacation (200.107.35.36) At 2009-01-09 03:58, 
#125  by  vacation (190.51.113.9) At 2009-01-09 04:44, 
#126  by  vacation (200.110.69.214) At 2009-01-09 07:53, 
#127  by  vacation (91.194.85.79) At 2009-01-09 08:09, 
#128  by  vacation (89.122.239.187) At 2009-01-09 08:39, 
#129  by  vacation (216.70.43.22) At 2009-01-09 09:24, 
fcsbgj mhkzw drlfo ghrkdo
http://dpxvnae.hostbot.com/vacationd02.html vacation
#130  by  vacation (213.96.186.199) At 2009-01-09 10:09, 
#131  by  vacation (88.44.226.58) At 2009-01-09 13:23, 
#132  by  vacation (201.216.211.81) At 2009-01-09 16:09, 
#133  by  new (212.191.130.227) At 2009-01-10 02:07, 
fbdamgp hwqax jcehsx uasrxc
http://uizczvf.virtue.nu/new5dc.html new
#134  by  new (164.128.242.62) At 2009-01-10 03:35, 
#135  by  new (86.54.86.48) At 2009-01-10 05:19, 
#136  by  new (202.212.39.206) At 2009-01-10 07:03, 
#137  by  new (67.165.75.20) At 2009-01-10 09:17, 
nzxiqs gznhck tzbpxk ytcokrv
http://euqoifu.cataloghosting.com/com7dd.html com
#138  by  com (80.237.202.241) At 2009-01-11 02:00, 
#139  by  com (201.160.12.134) At 2009-01-11 03:26, 
#140  by  com (222.255.29.33) At 2009-01-11 05:58, 
#141  by  com (62.189.240.130) At 2009-01-11 07:44, 
#142  by  com (121.52.144.242) At 2009-01-11 22:14, 
#143  by  com (78.131.159.51) At 2009-01-12 02:08, 
#144  by  com (194.213.194.191) At 2009-01-12 10:07, 
npjou ybwjvkt xwij wczvpdh
http://utenti.lycos.it/pligqaam/comc63.html com
#145  by  com (88.44.226.58) At 2009-01-12 11:08, 
ghamydx svdyrl hwxnikb
http://helraopn.fizwig.com/comf4d.html com
#146  by  com (82.134.53.6) At 2009-01-12 14:01, 
#147  by  com (82.211.92.245) At 2009-01-12 14:03, 
kpgmnoq xdctzi jtxpci
garican.servik.com/com77f.html com
#148  by  com (123.236.12.41) At 2009-01-12 17:31, 
#149  by  com (202.212.39.206) At 2009-01-12 19:06, 
hsmwu hsmc xphcwy
garican.servik.com/com4a9.html com
#150  by  com (114.30.79.62) At 2009-01-13 14:58, 
hsmwu hsmc xphcwy
garican.servik.com/com4a9.html com
#151  by  com (88.87.133.70) At 2009-01-13 14:59, 

<< Home