Limit Maximum TCP Connections to Web Servers Hạn chế tối đa kết nối TCP đến máy chủ web

In Windows XP SP2 and Windows Vista, a lot of users have been searching for Trong Windows XP SP2 và Windows Vista, rất nhiều người sử dụng đã được tìm kiếm tcpip.sys patched hack tcpip.sys patched xe cho thuê or hoặc auto patcher patcher tự động that unlocks the TCP/IP half-open simultaneous connection limit to no upper bound. mà mở ra các TCP / IP nửa mở đồng thời kết nối không có giới hạn để bị ràng buộc trên. In a web server that exposes to Internet, the other way round may be true, where there may be a need to limit and restrict maximum number of TCP incoming connections to a web server that are allowed at any one time. Trong một máy chủ trang web mà exposes Internet, các cách thức khác tròn có thể đúng, mà có thể có một giới hạn và cần phải hạn chế số lượng tối đa các kết nối TCP tới một máy chủ trang web được cho phép tại bất kỳ một trong những thời điểm nào.

Limiting maximum incoming TCP web connections to the web server is useful to prevent or better still, stop DDoS (Distributed Denial of Service) or DoS (Denial of Service) attacks. Hạn chế tối đa các trang web kết nối TCP đến máy chủ trang web rất hữu ích để ngăn ngừa hay vẫn tốt hơn, ngăn chặn DDoS (Distributed Denial of Service) hoặc DoS (Denial of Service) tấn công. DDoS attacks can consume tremendous amount of system resources and CPU load, slow down the web page serving time or response time to the legitimate visitors. DDoS tấn công có thể tiêu thụ kinh hai số lượng tài nguyên hệ thống và CPU tải, làm chậm trang web phục vụ cho thời gian hay thời gian phản hồi chính đáng để du khách. And in worse case, the attack can hang and bring down the web server completely, even if you have dual qual-core CPU dedicated server with multiple GBs of memory. Và trong trường hợp nặng hơn, các cuộc tấn công có thể treo và mang theo xuống máy chủ trang web hoàn toàn, ngay cả khi bạn có đôi qual-core CPU tận tâm phục vụ với nhiều GBs của bộ nhớ.

To prevent and response to Denial of Service attacks, other than using firewall or SYN cookies, it's also possible to limit number of TCP connections that server can accept per second. Để ngăn chặn và để phản ứng lại cuộc tấn công Denial of Service, khác hơn là sử dụng tường lửa hoặc SYN cookie, nó cũng có thể giới hạn số lượng các kết nối TCP mà máy chủ có thể chấp nhận cho mỗi thứ hai. The concept may applied also when a web page is been digged, stumbled or farked which bring large amount of viewers in short time span. Khái niệm tháng năm áp dụng khi cũng là một trang web được digged, stumbled hoặc farked mang lại một số lượng lớn người xem trong thời gian ngắn. However, this workaround only intend to make the server 'survives' and not completely brought down by massive amount of connections. Tuy nhiên, điều này workaround chỉ định làm cho máy chủ 'survives' và không hoàn toàn mang theo số lượng lớn các kết nối. And the restriction will apply on valid human visitors to the websites hosted on server too if the limitation hit its bound and actively denies new connections. Và các hạn chế trên sẽ được áp dụng hợp lệ của con người khách truy cập vào các trang web được lưu trữ trên máy chủ, nếu quá giới hạn của nó bị ràng buộc và nhấn tích cực từ chối kết nối mới.

Administrator can use iptables to set the maximum limit on number of TCP connections to the server per second acceptable. Quản trị viên có thể sử dụng iptables để thiết lập tối đa giới hạn về số lượng các kết nối TCP đến máy phục vụ cho mỗi thứ hai có thể chấp nhận được. To configure the limit, login as root to shell and issue the following commands, replacing <n> with the number of connections per second you want to set, and <m> with burst rate which u want the server to start applying the limit, both without brackets. Để cấu hình mức giới hạn, đăng nhập như là người chủ để trình bao và vấn đề các lệnh sau, thay thế <n> với số lượng kết nối cho mỗi thứ hai mà bạn muốn để cài đặt, và burst <m> với tỷ lệ mà u muốn các máy chủ để bắt đầu áp dụng mức giới hạn, cả hai mà không có dấu ngoặc đơn.

iptables -t nat -N syn-flood iptables-t nat-N-syn lũ lụt

iptables -t nat -A syn-flood -m limit –limit <n> /s –limit-burst <m> -j RETURN iptables-t nat-A syn-flood-m giới hạn hạn <n> / s-hạn-burst <m>-j RETURN

iptables -t nat -A syn-flood -j DROP iptables-t nat-A syn-flood-j thả

iptables -t nat -A PREROUTING -i $EXT_IFACE -d $DEST_IP -p tcp –syn -j syn-flood iptables-t nat-A PREROUTING-i $ EXT_IFACE-d $ DEST_IP-p tcp-syn-j syn-lũ lụt

Commands above will limit maximum number of TCP connections that can connect to web server to n connections per second, after m connections have been established. Lệnh trên sẽ giới hạn số lượng tối đa các kết nối TCP có thể kết nối với máy chủ trang web để kết nối n cho mỗi thứ hai, sau khi m các kết nối đã được thiết lập. There is not fixed figure to the number of connections you can set. Hiện không phải là con số cố định số lượng các kết nối, bạn có thể thiết lập. If the server is powerful it's possible to increase the values to handle and accept more connection in order to reduce any drop connections. Nếu máy chủ có những đặc tính mạnh có thể làm tăng giá trị để xử lý và chấp nhận nhiều kết nối để giảm bất cứ thả kết nối. Try and set the best values for your server. Hãy thử dùng và thiết lập các giá trị tốt nhất cho các máy chủ của bạn.

IMPORTANT : The page is machine translated and provided "as is" without warranty. Lưu ý: Các trang web là máy tính dịch và cung cấp "như là" mà không có bảo hành. Machine translation may be difficult to understand. Máy dịch thuật có thể là khó hiểu. Please refer to Xin vui lòng tham khảo original English article Tiếng Anh bản gốc bài viết whenever possible. bất cứ khi nào có thể.


2 Responses to “Limit Maximum TCP Connections to Web Servers” 2 hồi đáp tới "Giới hạn tối đa kết nối TCP đến máy chủ web"

  1. Mystagogue Mystagogue
    December 4th, 2008 05:07 4 tháng mười hai, 2008 05:07
    2 2

    You introduce the topic of limiting connections to XP and Vista, but you describe a Linux tool “iptables” to perform the configuration – which of course does not work on XP and Vista. Bạn giới thiệu về các chủ đề về giới hạn các kết nối đến XP và Vista, nhưng bạn mô tả một công cụ Linux "iptables" để thực hiện các cấu hình - trong đó tất nhiên là không làm việc trên XP và Vista.

  2. Otel » Blog Archives » En yüksek; Gama Otel »Blog Archives» Trong yüksek; Gama
    July 2nd, 2008 08:24 2 tháng bảy, 2008 08:24
    1 1

    [...] limit en yüksek derece TCP bağlantı -e doğru örümcek ağı -e hizmet limit en yüksek derece gelir TCP örümcek ağı bağlantı -e doğru belgili tanımlık örümcek ağı -e hizmet etmek bkz. [...] Hạn chế vi yüksek derece TCP bağlantı E-doğru örümcek Agi E-hizmet giới hạn trong yüksek derece gelir TCP örümcek Agi bağlantı E-doğru belgili tanımlık örümcek Agi E-hizmet etmek bkz. be yararlı -e doğru önlemek ya da daha iyi [...] được yararlı E-doğru önlemek ya da daha iyi [...]

Leave a Reply Để lại một trả lời

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Bạn có thể sử dụng các thẻ:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Đăng ký nhận xét tính năng đã bị vô hiệu hoá. To receive notification of latest comments posted, subscribe to Để nhận được thông báo về ý kiến mới nhất được đăng, đăng ký với My Digital Life Comments RSS feed Cuộc sống kỹ thuật số Bình luận của tôi nguồn cấp dữ liệu RSS or hoặc register to receive đăng ký để nhận được new comments in daily email digest. Các ý kiến mới trong thư điện tử tiêu hàng ngày.
Custom Search

New Articles Bài viết mới

Incoming Search Terms for the Article Tìm kiếm các điều khoản cho các Điều

linux tcp connection limit Linux giới hạn kết nối tcp - -- linux max connections Linux kết nối tối đa - -- linux connection limit Linux kết nối giới hạn - -- linux max tcp connections Linux tối đa các kết nối tcp - -- iptables max connections iptables tối đa kết nối - -- iptables limit concurrent connections iptables đồng giới hạn các kết nối - -- max tcp connections linux tối đa các kết nối tcp Linux - -- iptables limit connections iptables giới hạn các kết nối - -- linux maximum connections Linux kết nối tối đa - -- tcp connection limit linux giới hạn kết nối tcp Linux - -- windows 2003 tcp connection limit cửa sổ giới hạn kết nối tcp 2003 - -- windows server 2003 tcp connection limit Windows Server 2003 giới hạn kết nối tcp - -- linux tcp connection limits Linux giới hạn kết nối tcp - -- iptables max connection iptables tối đa kết nối - -- iptables limit connections per ip iptables giới hạn các kết nối cho mỗi ip - -- iptables limit http connections iptables http giới hạn các kết nối - -- server 2003 max connections máy phục vụ tối đa các kết nối 2003 - -- iptables limit number of connections iptables giới hạn số lượng kết nối - -- tcp max connection tcp tối đa kết nối - -- iptables limiting number of tcp connections per ip iptables giới hạn số lượng kết nối cho mỗi tcp ip - -- windows 2003 maximum tcp connections cửa sổ 2003 kết nối tối đa tcp - -- linux connection limits Linux kết nối giới hạn - -- windows maximum tcp connections cửa sổ tối đa các kết nối tcp - -- tcp connections per second các kết nối tcp / giây - -- limit connections with iptables giới hạn các kết nối với iptables - -- windows server maximum tcp connections cửa sổ phục vụ tối đa các kết nối tcp - -- server 2003 max tcp connections 2003 phục vụ tối đa các kết nối tcp - -- "server 2003" + "server connections max" "máy chủ 2003" + "phục vụ các kết nối tối đa" - -- max tcp connections server 2003 tối đa các kết nối máy chủ tcp 2003 - -- iptables limit simultaneous connections iptables đồng thời giới hạn các kết nối - -- linux limitting connections per ip Linux limitting kết nối cho mỗi ip - -- iptables connection limit iptables kết nối giới hạn - -- linux maximum TCP connections Linux tối đa các kết nối TCP - -- max connections on xp server tối đa các kết nối vào máy chủ xp - -- Maximum number of TCP connections supported Số lượng tối đa hỗ trợ các kết nối TCP - -- iptables max tcp connection iptables tcp kết nối tối đa - -- linux maximum tcp connections allowed Linux cho phép kết nối tối đa tcp - -- server tcp connection limits phục vụ giới hạn kết nối tcp - -- tcp connection limit windows server tcp cửa sổ giới hạn kết nối máy chủ - -- iptables max conn iptables tối đa conn - -- limit tcp connections giới hạn các kết nối tcp - -- maximum tcp conneections windows server 2003 tối đa tcp conneections cửa sổ phục vụ 2003 - -- tcp max connections linux tối đa các kết nối tcp Linux - -- increase linux connection limit Linux tăng giới hạn kết nối - -- maximum number of tcp connections số lượng tối đa các kết nối tcp - -- windows 2003 server maximum connections cửa sổ 2003 phục vụ tối đa các kết nối - -- linux maximum number of tcp connections Linux số lượng tối đa các kết nối tcp - -- windows server 2003 tcp connections limit Windows Server 2003 hạn chế các kết nối tcp - -- max tcp connections tối đa các kết nối tcp - -- set maximum connections Linux thiết lập các kết nối tối đa Linux - --