Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Configurare le connessioni TCP

Impostando su 4096 il numero massimo di connessioni TCP aperte a metà per indirizzo IP e per porta, è possibile difendersi dagli attacchi SYN flood di tipo DoS (Denial of Service). Impostando su almeno 1024 il numero massimo di connessioni TCP in entrata inserite nella coda, è possibile evitare determinati attacchi di tipo DDoS (Distributed Denial of Service).

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Impostare il numero massimo di connessioni TCP aperte a metà e in entrata inserite nella coda.
    # ipadm set-prop -p _conn_req_max_q0=9096 tcp
    # ipadm set-prop -p _conn_req_max_q=1024 tcp