Acesse o arquivo “vi etc/csf/csf.conf” e altere o valor da linha “TESTING“. Mude de 1 para 0.
Aproveitando que você já está editando o config do firewall
Habilite proteção DOS no CSF
Localize a linha:
SYNFLOOD = "0"
e altere o valor 0 para 1, ficando assim:
SYNFLOOD = "1"
Logo após esta linha verifique se as duas linhas abaixo estão com as seguintes configurações:
SYNFLOOD_RATE = "100/s"
Esta linha acima para monitorar quando houver mais de 100 conexões por segundo.
SYNFLOOD_BURST = "150"
Nesta linha o IP bloqueado quando chegar a 150 conexões por segundo.
reinicie o firewall
service lfd restart
service csf restart