页面载入中,请稍后...

现在位置 >首页 > 所有属于网络管理分类文章
cat_ico10 category cat_ico12 category
发表于183 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 454 views+
给iptables增加connlimit模块[zt]
http://www.linuxfly.org/post/233/   使用p2p软件下载的客户端会建立了很多的tcp连接,导致网关负载太重,上网速度很慢。而iptables的connlimit模块,可以限制用户的tcp连接数,以下是给iptables加载模块的步骤和过程。 一、系统平台 引用 操作系统:红旗 DC Server 5.0 for x86_64 sp2 iptables版本:1.3.5 系统自带的iptalbes版本为1.2.1,版本太低,加载connlimit补丁很麻烦。为保持较好的兼容性,我决定使用Asianux 3.0上的1.3.5版本。 二、核心模块编译过程 要为iptables增加connlimit模块,...
阅读全文
cat_ico10 category cat_ico12 category
发表于183 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 480 views+
iptables limit 参数[zt]
限制特定封包傳入速度  限制特定埠口連入頻率  iptables Log 記錄參數備忘  自定 Chain 使用備忘  防治 SYN-Flood 碎片攻擊  限制 ping (echo-request) 傳入的速度 限制前, 可正常每 0.2 秒 ping 一次 ping your.linux.ip -i 0.2 限制每秒只接受一個 icmp echo-request 封包 iptables -A INPUT -p icmp –icmp-type echo-request&...
阅读全文
cat_ico10 category cat_ico12 category
发表于183 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 449 views+
hashlimit介绍[zt]
信人: roy (大饼:己所不欲,勿施于人), 信区: LinuxDev 标  题: iptables hashlimit模块介绍 发信站: 水木社区 (Tue May 22 14:32:05 2007), 站内 这几天正在捣鼓防火墙,用到了hashlimit模块。Google了一圈发现相关的文档无论英文还是中文都很少, 所以我就把自己的折腾的心得记录下来吧。 hashlimit是iptables的一个匹配模块,用它结合iptables的其它命令可以实现限速的功能。(注意,单独hashlimit模块 是无法限速的)。 不过首先必须明确,hashlimit本身只是一个“匹配”模块。我们...
阅读全文
cat_ico10 category cat_ico12 category
发表于232 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 582 views+
合理设置apache httpd的最大连接数[zt]
手头有一个网站在线人数增多,访问时很慢。初步认为是服务器资源不足了,但经反 复测试,一旦连接上,不断点击同一个页面上不同的链接,都能迅速打开,这种现象就是说明apache最大连接数已经满了,新的访客只能排队等待有空闲的链 接,而如果一旦连接上,在keeyalive 的存活时间内(KeepAliveTimeout,默认5秒)都不用重新打开连接,因此解决的方法就是加大apache的最大连接数。 1.在哪里设置? 服务器的为FreeBSD 6.2 ,apache 2.24,使用默认配置(FreeBSD 默认不加载自定义MPM配置),默认最大连接数是250 在...
阅读全文
cat_ico10 category cat_ico12 category
发表于242 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 521 views+
让Linux用上CDMA 3G[zt]
这段时间需要接入移动互联网,刚好手上有一个中国电信的上网卡,于是就萌生了在 Linux 下驱动上网卡的念头。这款上网卡的铭牌上标识其型号是 HUAWEI EC1261,官方驱动除了 Windows 外,还支持 MAC OSX,--华为越来越具备国际厂商的气质了。 由于官方没有提供 Linux 驱动,因此也就只好到社区查找资源,在 Linux 和百度 Hi 上找到了两条重要信息:《 ubuntu支持3G无线网卡吗》和《Ubuntu Fedora RedHat电信天翼CDMA 1x EV-DO(3G)上网》,于是找到了迈向目标的大道。 在插入上网卡之前,先来观察一下当前的网络连...
阅读全文
Ubuntu Fedora RedHat电信天翼CDMA 1x EV-DO(3G)上网,华为HUAWEI EC226,屡试不爽,再发一次[zt]
转载自 netbusy613 最终编辑 netbusy613 由于已经进入了3G的时代,我对以前CDMA1X的上网的方法尝试下的修订了一下,哈哈成功了,跟大家分享一下3G时代linux联网的方法。 还是用wvdial,这个工具一般Linux都自带了的,我是在ubuntu8.1上测试的。 frist Step第一步:sudo gedit /etc/wvdial.conf second Stepd地二步:将wvdial中的内容替换为 [Dialer cdma1x] Init1 = ATZ Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0 Modem Type = Analog Modem Baud = 460800...
阅读全文
cat_ico10 category cat_ico12 category
发表于242 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 597 views+
freeNX(Linux远程桌面软件)安装、配置笔记[zt]
下载NX安装包,我的系统是ubuntu,所以下载的是*.deb的安装包 我这里下载的是NX Free Edition for Linux中的deb - i386版本中的client,node,server三个安装包程序,一般来说下载这三个安装包就基本够用了   这里下载client安装包其实只是用来测试本机的NX安装是否成功,如果你最终是要从Windows来远程访问你的Linux主机桌面的话呢,你就下载一个NX Client for Windows,安装在你的Windows主机上就可以了,安装方法很简单,略   在ubuntu中下载好安装包后,我们就开始安装吧:   ...
阅读全文
cat_ico10 category cat_ico12 category
发表于344 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 620 views+
用netfilter_queue 在用户态修改网络数据包的例子程序
http://blog.csdn.net/Z_man/archive/2008/11/14/3298655.aspx libnetfilter_queue缺乏文档,看着libnetfilter_queue自带的例子弄的。现在写不出有头有尾的文章了,就贴贴代码(还没注释),提几个我记得的几个注意点就不写了,见谅。 程序功能, 将输出端目的地为 220.181.37.55 的包,都改为目的地为 64.233.189.104,输入段反之,达到DNAT的一小半功能,完整的NAT要做状态记录的。 注意点 : 1 – 2.6.23 的内核有BUG, nfq_unbind_pf 返回值不正确,见 : http://article.gmane.org/gmane.comp.security...
阅读全文
cat_ico10 category cat_ico12 category
发表于438 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 841 views+
Fedora14使用pptp客户端
我现在需要在Linux链接公司的pptp服务器,操作步骤如下: yum install knetworkmanager-pptp yum install NetworkManager-pptp 然后使用:菜单->系统设置->网络设置->VPN->添加(pptp),然后输入相关的参数即可。
阅读全文
cat_ico10 category cat_ico12 category
发表于446 天前 Linux, 网络管理 评论关闭 ⁄ 被围观 994 views+
iptables + p3scan + ClamAV 实现病毒邮件网关[zt]
http://www.linuxsir.org/bbs/showthread.php?t=139821 【原文请参考 http://mshtyu.dns0755.net/P-Blog/blo…gID=2&cateID=1 】 资源:Linux下的杀毒软件: Kaspersky Anti-Virus for Linux (AVPD)  http://www.kaspersky.com/ Trophie Anti-Virus Daemon       http://www.vanja.com/tools/trophie/ FRISK F-Prot Antivirus         http://www.f-prot.com/ Clam Anti-Virus            http://www.clamav.net 个人觉得,Linux下面的杀毒软件没有什么用处,除非是给服务器...
阅读全文