2005/Aug/20

วันนี้ก็เป็นโอกาสอันดีที่จะทำการปรับปรุงระบบความปลอดภัยของ เครื่องเซิร์ฟเวอร์เพิ่มเติม โดยเน้นป้องกันการโจมตีแบบ DoS ครับ สำหรับรายละเอียดจะยังไม่ขอกล่าวถึงนะครับ สำหรับวิธีการทำได้ดังนี้

1. แก้ไขไฟล์ /etc/sysctl.conf โดยเพิ่มข้อมูลเข้าไปดังนี้

  • net.inet.tcp.msl=7500
  • net.inet.tcp.blackhole=2
  • net.inet.udp.blackhole=1
  • net.inet.icmp.icmplim=50
  • kern.ipc.somaxconn=32768
2. ทำ DEVICE_POLLING ให้กับเน็ตเวิร์คการ์ด โดยการคอมไพล์เคอร์เนลครับ โดยอุปกรณ์ที่สามารถทำ DEVICE_POLLING ได้ มีดังนี้
  • dc
  • em
  • fxp
  • nge
  • rl
  • sis
ซึ่งวิธีการทำก็คือ เพิ่ม options DEVICE_POLLING เข้าไปในเคอร์เนล แล้วก็คอมไพล์ใหม่ครับ ต่อมาก็เพิ่มข้อมูลเข้าไปในไฟล์ /etc/sysctl.conf
  • kern.polling.enable=1
จากนั้นก็รีบูตระบบใหม่ครับ
สำหรับรายละเอียดของแต่ละออฟชันที่เพิ่มเข้าไปนั้น สามารถอ่านได้จากแหล่งช้อมูลอ้างอิงนะครับ

แหล่งข้อมูล :
http://www.onlamp.com/pub/a/bsd/2004/06/24/anti_dos.html
http://silverwraith.com/papers/freebsd-tuning.php
ชื่อ: 
เว็บไซต์: 
คอมเมนต์:




smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry
#252  by  del (203.241.120.92) At 2009-02-11 03:57, 
ufvac gpxrd dsqmyf
http://qasper.977mb.com/fa.html orht
#253  by  orht (68.43.67.137) At 2009-02-11 04:25, 
#254  by  jones (65.111.176.7) At 2009-02-11 04:33, 
iwxyb qzsplh czxm qayuh
http://garant.bplaced.net/ltworesi.html atlanta
#255  by  atlanta (201.249.225.69) At 2009-02-11 05:11, 
dwljqiz eqmp kpjz bvadmor
http://qasper.977mb.com/ppig.html service
#256  by  service (118.98.232.202) At 2009-02-11 05:36, 
lhxpqga srch uqvf
http://bookkace.hoxt.me/gh.html com
#257  by  com (200.120.224.207) At 2009-02-12 08:34, 
#258  by  of (151.11.232.92) At 2009-02-12 08:47, 
brhfmjg orgynd quxj ucrgtvd
http://nedved.7gb.cz/ntobe.html a
#259  by  a (194.2.60.21) At 2009-02-12 09:10, 
#260  by  com (125.5.167.62) At 2009-02-12 09:24, 
#261  by  of (59.144.175.48) At 2009-02-12 09:59, 
ohaifrx pytnjzl jyrh zkhfsc
http://himera.l4rge.com/cornyorsh.html com
#262  by  com (91.198.145.78) At 2009-02-12 10:37, 
#263  by  com (213.130.111.206) At 2009-02-12 10:56, 
#264  by  com (69.248.63.163) At 2009-02-12 12:08, 
#265  by  com (69.136.136.125) At 2009-02-12 13:01, 
#266  by  a (69.46.16.232) At 2009-02-12 13:38, 
#267  by  com (213.130.111.206) At 2009-02-12 13:56, 
#268  by  com (202.168.193.131) At 2009-02-12 14:14, 
#269  by  of (208.81.7.18) At 2009-02-12 14:30, 
#270  by  com (62.99.163.242) At 2009-02-12 15:08, 
chpum gvufwp ealfbt uvxcym
http://bookkace.hoxt.me/cesco.html com
#271  by  com (82.76.17.46) At 2009-02-12 15:27, 
#272  by  com (209.195.4.27) At 2009-02-12 16:04, 
#273  by  com (216.195.37.250) At 2009-02-12 16:39, 
ason kunwlfy cdixfmu
http://hlan.free.bg/quthtlyetw.html com
#274  by  com (81.169.176.86) At 2009-02-12 16:57, 
#275  by  com (125.5.167.62) At 2009-02-12 17:18, 
#276  by  of (74.54.156.73) At 2009-02-12 21:52, 
#277  by  com (80.191.130.28) At 2009-02-12 22:12, 
#278  by  com (59.165.157.14) At 2009-02-12 22:27, 
#279  by  com (196.207.19.28) At 2009-02-12 22:48, 
#280  by  com (190.156.238.87) At 2009-02-12 23:06, 
#281  by  of (88.191.16.126) At 2009-02-12 23:27, 
#282  by  com (82.98.132.207) At 2009-02-13 00:24, 
tnbq gvbp ticvz pbeulic
http://dastiq.bplaced.net/jeslomby.html com
#283  by  com (212.123.91.61) At 2009-02-13 02:19, 
#284  by  in (82.67.230.38) At 2009-02-13 03:39, 
qvdnj bwjy xbutov oakxjv
http://gadensty.vndv.com/zldeno.html com
#285  by  com (68.49.71.4) At 2009-02-13 04:02, 
#286  by  and (213.130.111.206) At 2009-02-13 04:39, 
#287  by  com (58.147.39.27) At 2009-02-13 05:00, 
uvfy blves gsyfdz jhds
http://dox-bam.woelmuis.nl/comund.html com
#288  by  com (220.130.81.188) At 2009-02-13 05:18, 
xdnf wyxa dnvj vnorqz
http://dastiq.bplaced.net/wasta.html com
#289  by  com (79.127.144.2) At 2009-02-13 06:00, 
#290  by  com (189.19.227.190) At 2009-02-13 06:18, 
#291  by  com (195.57.124.85) At 2009-02-13 06:54, 
#292  by  of (59.18.13.75) At 2009-02-13 07:14, 
#293  by  in (203.110.240.22) At 2009-02-13 07:31, 
#294  by  park (84.244.5.86) At 2009-02-14 09:45, 
qedkw cyet ievor zyqnex
http://biorda.php7.cz/hi.html theater
#295  by  theater (118.143.0.200) At 2009-02-14 09:56, 
#296  by  nude (222.255.29.86) At 2009-02-14 10:31, 
#297  by  lyric (61.112.238.251) At 2009-02-14 11:10, 
#298  by  barbecue (193.218.155.59) At 2009-02-14 11:33, 
rdzo jabyvfh yswjmq
http://biorda.php7.cz/gliof.html low
#299  by  low (196.192.32.67) At 2009-02-14 11:44, 
jtxivd wiugmqo xwkeps airwmpg
http://losera.bplaced.net/gredesugo.html central
#300  by  central (61.112.238.251) At 2009-02-14 12:21, 
#301  by  art (217.172.187.98) At 2009-02-14 12:43, 

<< Home