web-dev-qa-db-ja.com

Fedoraのnet.inet.tcp.blackholeオプション

freebsdblog.orgのこのリンク は、ネットワークから到着するすべてのパッケージを閉じたポートにドロップするようにシステムに指示するFreeBSDの構成オプションを提案します。これにより、システムがある程度保護され、アップロード帯域幅も節約されます。 CPU時間。実行するシェルコマンドは次のとおりです。

sysctl net.inet.tcp.blackhole=2
sysctl net.inet.udp.blackhole=1

また、これを/ etc/sysctl.confファイルに挿入して、設定がサーバーの再起動後も存続するようにする必要があります。

net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1

これまでのところかっこいいですが。私のFedoraLinuxボックスは言い続けます

error: "net.inet.tcp.blackhole" is an unknown key

引用符で囲まれたパラメーター名は、/ proc/sysの下にリストされておらず、sysctl -aによって返されません。

この問題への言及はオンラインでは見つかりませんでした。私は何かが足りないのですか?これらのパラメーター名はFedoraでは異なりますか?この機能を使用するには、追加のパッケージが必要ですか?

どんな助けでも大歓迎です。

1
Mark Szente

あなたはFedoraがFreeBSDではないことを知っていますね? Linuxディストリビューションでこれと同様のことを行うには、ファイアウォールのポリシーをDROPに設定するだけです。

2
womble