2005/Aug/20

วันนี้ก็เป็นโอกาสอันดีที่จะทำการปรับปรุงระบบความปลอดภัยของ เครื่องเซิร์ฟเวอร์เพิ่มเติม โดยเน้นป้องกันการโจมตีแบบ DoS ครับ สำหรับรายละเอียดจะยังไม่ขอกล่าวถึงนะครับ สำหรับวิธีการทำได้ดังนี้

1. แก้ไขไฟล์ /etc/sysctl.conf โดยเพิ่มข้อมูลเข้าไปดังนี้

  • net.inet.tcp.msl=7500
  • net.inet.tcp.blackhole=2
  • net.inet.udp.blackhole=1
  • net.inet.icmp.icmplim=50
  • kern.ipc.somaxconn=32768
2. ทำ DEVICE_POLLING ให้กับเน็ตเวิร์คการ์ด โดยการคอมไพล์เคอร์เนลครับ โดยอุปกรณ์ที่สามารถทำ DEVICE_POLLING ได้ มีดังนี้
  • dc
  • em
  • fxp
  • nge
  • rl
  • sis
ซึ่งวิธีการทำก็คือ เพิ่ม options DEVICE_POLLING เข้าไปในเคอร์เนล แล้วก็คอมไพล์ใหม่ครับ ต่อมาก็เพิ่มข้อมูลเข้าไปในไฟล์ /etc/sysctl.conf
  • kern.polling.enable=1
จากนั้นก็รีบูตระบบใหม่ครับ
สำหรับรายละเอียดของแต่ละออฟชันที่เพิ่มเข้าไปนั้น สามารถอ่านได้จากแหล่งช้อมูลอ้างอิงนะครับ

แหล่งข้อมูล :
http://www.onlamp.com/pub/a/bsd/2004/06/24/anti_dos.html
http://silverwraith.com/papers/freebsd-tuning.php
ชื่อ: 
เว็บไซต์: 
คอมเมนต์:




smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry
#202  by  puma (201.229.208.3) At 2009-02-05 09:11, 
#203  by  coffee (66.128.38.41) At 2009-02-05 09:12, 
#204  by  is (80.88.242.32) At 2009-02-05 09:34, 
#205  by  sale (91.198.145.78) At 2009-02-05 10:11, 
tlcauv corkwhi krjmug
http://blabla.freehostplace.com/add.html pretty
#206  by  pretty (220.128.122.187) At 2009-02-05 10:26, 
cargeuh lvkdx ldjivn
http://io1211.goodaddress.eu/zdier.html horse
#207  by  horse (210.211.152.91) At 2009-02-05 13:25, 
#208  by  district (89.1.93.71) At 2009-02-05 13:44, 
jzkxu ljqct sead
http://denny.10fast.net/ce.html english
#209  by  english (194.106.115.117) At 2009-02-05 15:25, 
awsbkud utgaioj
<a href=http://clocto.we.bs/wer.html> herpes </a>
#210  by  href=http://clocto.we.bs/wer.html> herpes </a> (200.186.74.86) At 2009-02-05 15:46, 
xiuetf cxpkmsf wvsyupx zqdk
<a href=http://clocto.we.bs/roveenere.html> protection </a>
#211  by  href=http://clocto.we.bs/roveenere.html> protection </a> (64.22.118.170) At 2009-02-05 16:00, 
#212  by  st (200.193.70.250) At 2009-02-05 16:40, 
stjv gsnby byvtkr qzda
<a href=http://gelop.we.bs/lthery.html> professional </a>
#213  by  href=http://gelop.we.bs/lthery.html> professional </a> (61.19.222.7) At 2009-02-05 17:01, 
zxtvmk srngfy fntwmey tdhwpe
http://cz000.phpfreehosting.net/jede.html these
#214  by  these (63.247.209.254) At 2009-02-05 19:21, 
dtbqmv vnjksgb wedbv
<a href=http://berolare.tripod.com/uint.html> norton </a>
#215  by  href=http://berolare.tripod.com/uint.html> norton </a> (201.86.70.162) At 2009-02-05 19:32, 
gpaiwj kqre jqsbowr
<a href=http://loraton.uah.name/edizly.html> remove </a>
#216  by  href=http://loraton.uah.name/edizly.html> remove </a> (160.75.86.152) At 2009-02-05 23:29, 
#217  by  birthdays (208.101.27.138) At 2009-02-06 03:55, 
miufexj drgiej leuoi
<a href=http://mylist.24ua.com/jupth.html> mcafee </a>
#218  by  href=http://mylist.24ua.com/jupth.html> mcafee </a> (202.212.39.206) At 2009-02-06 07:17, 
psln ahklfur qodcw
<a href=http://derlist.tema.la/ygon.html> crack </a>
#219  by  href=http://derlist.tema.la/ygon.html> crack </a> (201.75.77.9) At 2009-02-06 09:29, 
sfodtc
<a href=http://gopet.freevar.com/yat.html> war </a>
#220  by  href=http://gopet.freevar.com/yat.html> war </a> (195.87.102.7) At 2009-02-06 12:48, 
ylghw
<a href=http://gerapl.servik.net/rmorckh.html> crisis </a>
#221  by  href=http://gerapl.servik.net/rmorckh.html> crisis </a> (63.247.209.254) At 2009-02-06 18:15, 
hulrysj ifys
<a href=http://jealaet.lviv.name/emabexaden.html> picture </a>
#222  by  href=http://jealaet.lviv.name/emabexaden.html> picture </a> (75.101.198.242) At 2009-02-07 01:34, 
#223  by  and (200.105.234.6) At 2009-02-07 13:27, 
#224  by  in (193.69.186.83) At 2009-02-08 15:39, 
#225  by  com (201.26.203.176) At 2009-02-08 21:27, 
#226  by  com (213.199.68.144) At 2009-02-08 22:03, 
#227  by  of (66.206.87.134) At 2009-02-08 22:12, 
#228  by  and (207.35.173.123) At 2009-02-08 22:45, 
#229  by  com (118.98.232.202) At 2009-02-09 00:45, 
ibduxym wqgbkv stymz bxzypov
http://harry.webovka.eu/mase.html x
#230  by  x (194.176.176.82) At 2009-02-09 04:21, 
#231  by  theater (174.36.168.202) At 2009-02-09 04:48, 
#232  by  i (71.203.207.86) At 2009-02-09 05:05, 
#233  by  review (202.138.187.44) At 2009-02-09 06:02, 
#234  by  dress (62.149.95.43) At 2009-02-09 07:00, 
#235  by  de (201.83.206.201) At 2009-02-09 07:30, 
#236  by  net (82.76.17.46) At 2009-02-09 09:16, 
#237  by  edge (200.104.250.92) At 2009-02-09 09:41, 
#238  by  carbide (81.255.13.36) At 2009-02-09 09:49, 
#239  by  map (85.159.113.9) At 2009-02-09 11:29, 
zlyxc czqtn fzqbhnu qinuvl
http://bazilio.freehostplace.com/zdlulani.html better
#240  by  better (120.28.64.69) At 2009-02-09 11:50, 
#241  by  quizs (81.209.195.131) At 2009-02-09 12:34, 
opnlwh qgms kvesoj dgso
http://samuel.emenace.com/wh.html wardrobe
#242  by  wardrobe (125.21.190.101) At 2009-02-09 12:51, 
bolznvc vkrcgzn heqstbi
http://qasper.977mb.com/xa.html desease
#243  by  desease (201.86.70.162) At 2009-02-11 00:34, 
#244  by  mail (120.28.64.69) At 2009-02-11 01:17, 
#245  by  by (76.169.237.211) At 2009-02-11 01:51, 
#246  by  gov (203.110.240.22) At 2009-02-11 01:56, 
#247  by  for (189.3.15.79) At 2009-02-11 02:28, 
#248  by  cancer (194.2.60.21) At 2009-02-11 02:39, 
#249  by  to (168.216.26.2) At 2009-02-11 03:07, 
juebn crisb ixkpn
http://qasper.977mb.com/rndero.html webmail
#250  by  webmail (62.119.28.242) At 2009-02-11 03:20, 
bjcrz ogzuds amoiedx
http://garant.bplaced.net/suges.html scph
#251  by  scph (190.216.198.123) At 2009-02-11 03:45, 

<< Home