2017-10-18 22 views

答えて

0

いいえ(examplesのような単純なものがあればほとんどのチュートリアルを提供していますが)this HAProxyブログでは、SYNフラッド攻撃やDoS攻撃を扱います。

あなたはsysctlの中に次の設定で、カーネルレベルでSYN攻撃に対してあなたのシステムを強化できます。max_syn_backlog値はbacklogパラメータを使用してHAProxyから渡すことができ

[email protected]:~$ sysctl -a 
    net.ipv4.conf.all.rp_filter = 1 
    net.ipv4.tcp_syncookies = 1 
    net.ipv4.tcp_max_syn_backlog = 1024 
    net.ipv4.tcp_synack_retries = 3 

SYNフラッド攻撃から保護するには、システムのSYNバックログサイズを に増やすことです。システムによっては、時々 がシステムパラメータで調整可能であることもありますが、 時にはシステムがlisten()システムの の時刻にアプリケーションから与えられたヒントに依存することがあります。デフォルトでは、HAProxyはフロントエンドのmaxconn値 をlisten()システムコールに渡します。この値を利用できるシステムでは、 が時には異なる値を指定するのに便利な場合があります。したがって、この バックログパラメータです。

http://cbonte.github.io/haproxy-dconv/1.6/configuration.html#4.2-backlog

関連する問題