與網絡服務器的極限最大TCP連接
在Windows XP SP2和窗口景色,很多用戶搜尋為 tcpip.sys修補了文丐 或 自動patcher 那打開TCP/IP對沒有最高界面一半打開同時連接極限。 在暴露在互聯網的網絡服務器,另一方面也許是真實的,也許有需要限制和制約的TCP傳入連接的最大數字隨時允許與網絡服務器的地方。
限制與網絡服務器的最大接踵而來的TCP網連接是有用仍然防止或改善,中止DDoS (分佈的取消服務)或DoS (取消服務)攻擊。 DDoS攻擊可能消耗極大的數量系統資源,并且CPU裝載,減速網頁服務時間或響應時間對合法的訪客。 并且在最壞情況,攻擊可能垂懸和完全地減少網絡服務器,即使您有雙重qual核心CPU專用服務器與記憶多GBs。
除用防火牆或同步符曲奇餅之外,要防止和對取消服務的反應攻擊,限制的TCP連接的數字服務器可能接受每秒也是可能的。 概念可以也申請,當網頁是digged,絆倒時或farked在短期間距帶來很多觀察者。 然而,這個解決方法只意欲做服務器』生存』和由大數量連接不完全地減少。 如果局限擊中了它的區域和活躍地否認新的連接,并且制約在合法的人的訪客將適用於在服務器太主持的網站。
管理員在TCP連接的數字能使用iptables定最大限度與服務器的每秒可接受。 配置極限,註冊作為根轟擊和發出以下指令,替換 <n> 以連接的數量每秒您想要設置,和 <m> 以u要服務器開始申請極限的脈衝串傳輸速度,兩個沒有托架。
iptables - t nat - N同步符充斥
iptables - t nat -同步符充斥- m極限-極限 <n>/s -極限破裂 <m> - j回歸
iptables - t nat -同步符充斥- j下落
iptables - t nat - PREROUTING - i $EXT_IFACE - d $DEST_IP - p tcp -同步符- j同步符充斥
上面命令將限制的TCP連接的最大數字能連接到網絡服務器 n 連接每秒,以後 m 連接被建立了。 沒有固定的圖到您能設置連接的數量。 If the server is powerful it’s possible to increase the values to handle and accept more connection in order to reduce any drop connections. Try and set the best values for your server.
IMPORTANT: This is a machine translated page which is provided "as is" without warranty. Machine translation may be difficult to understand. Please refer to original English article whenever possible.
Share and contribute or get technical support and help at My Digital Life Forums.
Related Articles
- Windows XP SP2 TCP Connection Limit (Event ID 4226)
- TCP/IP Has Reached the Security Limit Imposed on the Number of Concurrent TCP Connect Attempts Error on Windows Vista
- Tweak (Increase or Change) Maximum Simultaneous HTTP and Downloads Connections to Web Server
- Optimize and Increase BitTorrent (BT) Download Speed in Vista
- How to Find and Check Number of Connections to a Server
- Windows Vista tcpip.sys Connection Limit Patch for Event ID 4226
- Prevent and Stop DoS or DDoS Attacks on Web Server (D)DOS-Deflate
- Increase Multithread Download Speed by Disable Vista Auto Tuning on TCP/IP
- VistaTcpPatch Windows Vista TCP Half Open Limit Auto Patcher GUI Version
- Easily Maintain Multiple Remote Desktop Connections with visionapp Remote Desktop (vRD)

































July 2nd, 2008 08:24
[...] limit en yüksek derece TCP bağlantı -e doğru örümcek ağı -e hizmet limit en yüksek derece gelir TCP örümcek ağı bağlantı -e doğru belgili tanımlık örümcek ağı -e hizmet etmek bkz. be yararlı -e doğru önlemek ya da daha iyi [...]