Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Configuration des connexions TCP

La définition du nombre maximal de connexions TCP mi-ouvertes sur 4096 par adresse IP et par port permet de se défendre contre des attaques par déni de service SYN massives. La définition du nombre maximal de connexions TCP entrantes placées en file d'attente sur 1024 au minimum empêche certaines attaques par déni de service distribuées (DDoS).

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Définissez le nombre maximal de connexions TCP entrantes placées en file d'attente et mi-ouvertes.
    # ipadm set-prop -p _conn_req_max_q0=9096 tcp
    # ipadm set-prop -p _conn_req_max_q=1024 tcp