freebsdblog.orgのこのリンク は、ネットワークから到着するすべてのパッケージを閉じたポートにドロップするようにシステムに指示するFreeBSDの構成オプションを提案します。これにより、システムがある程度保護され、アップロード帯域幅も節約されます。 CPU時間。実行するシェルコマンドは次のとおりです。
sysctl net.inet.tcp.blackhole=2
sysctl net.inet.udp.blackhole=1
また、これを/ etc/sysctl.confファイルに挿入して、設定がサーバーの再起動後も存続するようにする必要があります。
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1
これまでのところかっこいいですが。私のFedoraLinuxボックスは言い続けます
error: "net.inet.tcp.blackhole" is an unknown key
引用符で囲まれたパラメーター名は、/ proc/sysの下にリストされておらず、sysctl -aによって返されません。
この問題への言及はオンラインでは見つかりませんでした。私は何かが足りないのですか?これらのパラメーター名はFedoraでは異なりますか?この機能を使用するには、追加のパッケージが必要ですか?
どんな助けでも大歓迎です。
あなたはFedoraがFreeBSDではないことを知っていますね? Linuxディストリビューションでこれと同様のことを行うには、ファイアウォールのポリシーをDROPに設定するだけです。