Compartilhe em Sua Rede Social:Share on FacebookShare on Google+Tweet about this on TwitterShare on LinkedIn

Acesse o arquivo “vi etc/csf/csf.conf” e altere o valor da linha “TESTING“. Mude de 1 para 0.

Aproveitando que você já está editando o config do firewall

Habilite proteção DOS no CSF

Localize a linha:

SYNFLOOD = "0"

e altere o valor 0 para 1, ficando assim:

SYNFLOOD = "1"

Logo após esta linha verifique se as duas linhas abaixo estão com as seguintes configurações:

SYNFLOOD_RATE = "100/s"

Esta linha acima para monitorar quando houver mais de 100 conexões por segundo.

SYNFLOOD_BURST = "150"

Nesta linha o IP  bloqueado quando chegar a 150 conexões por segundo.

reinicie o firewall

service lfd restart
service csf restart