InicioLinuxProteger contra inundaciones SYN utilizando cookies SYN

Proteger contra inundaciones SYN utilizando cookies SYN

Linux2/10/2018
El atacante envía paquetes SYN solo sin completar el protocolo de enlace TCP y, como resultado, el servidor receptor tendría muchas conexiones abiertas y su servidor se volvería demasiado ocupado para responder a otros clientes.

Podemos usar el módulo de límite del firewall de iptables para protegernos de la inundación SYN.

$ iptables -A INPUT -i eth1 -p tcp --syn -m limit --limit 10/second -j ACCEPT

Aquí especificamos 10 paquetes SYN por segundo solamente. Puede ajustar este valor de acuerdo a las necesidades de su red.

Si esto acelerará su red, puede usar cookies SYN.

SYN Cookies
En el archivo /etc/sysctl.conf y agregue esta línea:
net.ipv4.tcp_syncookies = 1

Luego guarda y recarga.

$ sysctl -p

Enlace fuente:
Datos archivados del Taringa! original
0puntos
1visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

M
Usuario
Puntos0
Posts10
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.