Опубліковано: 4621 день назад (10 квітня 2012)
Блог: Личный блог админа
Рубрика: системное администрирование
|
0 Голосів: 0 |
#!/bin/sh #Увеличиваем размер очереди полуоткрытых соединений (также полезно при SYN флуде) sysctl -w net.ipv4.tcp_max_syn_backlog="4096" sysctl -w net.ipv4.tcp_synack_retries=1 #Изменяем время ожидания приема FIN до полного закрытия сокета: sysctl -w net.ipv4.tcp_fin_timeout=10 #Практически отключаем TCP keepalive: sysctl -w net.ipv4.tcp_keepalive_time=1 #Изменяем количество пакетов проверки keepalive, которые пошлет сервер прежде чем соединение будет закрыто: sysctl -w net.ipv4.tcp_keepalive_probes=1
#!/bin/bash | egrep '(limiting requests|limiting connections)'\ | awk -F'client: ' '{print $2}'\ | awk -F', ' '{print $1}'\ | uniq -c\ | awk '{if($1>5)print "csf -d "$2""}'\ | sh | egrep '( 499 | 400 | 503 )'\ | awk '{print $1}'\ | uniq -c\ | awk '{if($1>5)print "csf -d "$2" "}'\ | sh
0 # 10 квітня 2012 в 19:51 0 |