SYN泛洪攻击

问题描述

我正试图阻止SYN Flooding攻击

但是当我设定 net.ipv4.tcp_syncookies = 1

在sysctl.conf中

我收到此错误

/ proc / sys / net / ipv4 / tcp_syncookies:没有此类文件或目录

解决方法

不幸的是,没有好消息。

您的内核未使用选项CONFIG_SYN_COOKIES进行编译,因为tcp_syncookies的默认值为1

您可以尝试直接使用sysctl

sysctl -w net.ipv4.tcp_syncookies=1

如果失败,则存在更大的问题。需要重新编译内核(祝您好运)或调整操作系统选择,以您较满意的方式为准。