蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2068|回复: 0

最新m0n0wall防火墙优化参数

[复制链接]
发表于 2010-8-8 17:39:12 | 显示全部楼层 |阅读模式
  1. shellcmd里面shellcmd那一项:
  2. sysctl net.inet.tcp.msl=7500
  3. sysctl net.inet.ip.fw.dyn_max=65535
  4. ipfw add allow tcp from 10.1.0.20/24 to any setup limit src-addr 60
  5. 限制网段里面每个IP的TCP最大连接数为60,防止迅雷,BT等P2P软件
  6. 大量占用TCP联接。
  7. 上面的这些参数。复制到Shellcmd里面点保存一下,再点执行就可以了,可以在
  8. exec.php里面,sysctl -a,(查看当前值)比如说,我要查
  9. sysctl net.inet.tcp.msl=1500这条命令的执
  10. 行结果。我直接ctrl+f,net.inet.tcp.msl=1500
  11. 如果能看到,就证明起作用了。
  12. earlyshellcmd那一项
  13. kldload ipfw
  14. kldload dummynet
  15. sysctl net.inet.ip.fw.one_pass=1
  16. sysctl net.inet.ip.dummynet.hash_size=256
  17. earlyshellcmd的是用来解决限速中动态64管道问题的。
  18. 这个需要重启才有用。
  19. shellcmd部分参数说明:
  20. 防止ICMP广播风暴
  21. net.inet.icmp.bmcastecho=0
  22. net.inet.icmp.maskrepl=0
  23. #限制系统发送ICMP速率
  24. net.inet.icmp.icmplim=100
  25. #防止DOS攻击,默认为30000
  26. net.inet.tcp.msl=1500
  27. #防止DOS攻击
  28. net.inet.tcp.syncookies=1
  29. #并发连接数,默认为128,推荐在1024-4096之间,数字越大占用内存也越大,看内存而定,我是1g的。
  30. kern.ipc.somaxconn=500000
  31. #防止不正确的UDP攻击
  32. sysctl net.inet.udp.checksum=1
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表