当前位置: 首页 > article >正文

tcp连接超时自动断开禁止访问

1、修改TCP默认TCP连接超时间

1.1 永久设置

# vim /etc/sysctl.conf

net.netfilter.nf_conntrack_tcp_timeout_established=10800

[root@frs ~]# sysctl -p 使用参数生效,永久生效

1.2临时设置

# sysctl -w net.netfilter.nf_conntrack_tcp_timeout_established=10800

已建立的tcp连接的超时时间,默认432000,也就是5天,现设置为3小时。

2、用iptables或firewall-cmd限制访问

2.1使用iptables操作

# iptables -I INPUT -s 10.103.4.40 -m state --state NEW,RELATED,ESTABLISHED -j DROP

# /etc/rc.d/init.d/iptables save

# /etc/init.d/iptables restart

2.2使用firewall-cmd操作

# firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='10.103.4.40' reject"

# firewall-cmd --reload

注:连接超时后,此IP再次连接将会被禁止


http://www.kler.cn/news/342129.html

相关文章:

  • 在 React 中避免不必要的重新渲染
  • slam系列1:open3d入门笔记
  • 蓝桥杯【物联网】零基础到国奖之路:十七. 扩展模块之单路ADC和NE555
  • Android实现ViewPager剧中放大效果
  • QA对(question-answer pair)、知识库alpha(混合检索策略)、以及知识库kms(召回分值阈值)
  • springboot如何集成mybatis?
  • 喜讯!迈威通信TSN产品通过“时间敏感网络(TSN)产业链名录计划”评测,各项指标名列前茅
  • 使用vscode调试wails项目(golang桌面GUI)
  • Python+PyCharm安装和配置(详细步骤)
  • 【C++】map详解(键值对的概念,与multimap的不同)
  • awk脚本和python脚本版本
  • 打破常规,BD仓储物流的效能提升!
  • python xml的读取和写入
  • 【C++网络编程】(一)Linux平台下TCP客户/服务端程序
  • 学习小课堂
  • ssm基于Javaee的影视创作论坛的设计与实现
  • SpringBoot高级并发实践:自定义线程池与@Async异步调用深度解析
  • 网络风暴产生原因、危害、预防和解决方法
  • 【书生浦语实战】茴香豆企业级知识库问答工具-搭建Dify问答助手
  • k8s 1.28.2 集群部署 MinIO 分布式存储