2.3.4.3.4. Optionen zur Ressourcenverwaltung
Der
xinetd
-Daemon kann einen einfachen Grad an Schutz vor Denial of Service (DoS) Angriffen bieten. Untenstehend finden Sie eine Liste an Direktiven, welche die Auswirkung dieser Angriffe abschwächen können:
per_source
— Legt die Höchstanzahl von Verbindungen von einer bestimmen IP-Adresse mit einem bestimmen Dienst fest. Es werden nur ganzzahlige Werte als Parameter akzeptiert. Diese Direktive kann sowohl inxinetd.conf
als auch in den dienstspezifischen Konfigurationsdateien imxinetd.d/
-Verzeichnis verwendet werden.cps
— Legt die Höchstzahl der Verbindungen pro Sekunde fest. Diese Option akzeptiert zwei ganzzahlige Parameter getrennt durch eine Leerstelle. Die erste Zahl ist die Höchstzahl von Verbindungen zum Dienst pro Sekunde. Die zweite Zahl ist die Anzahl der Sekunden, diexinetd
warten muss, bis der Dienst erneut aktiviert wird. Es werden nur ganzzahlige Werte als Parameter akzeptiert. Diese Direktive kann sowohl inxinetd.conf
als auch in den dienstspezifischen Konfigurationsdateien imxinetd.d/
-Verzeichnis verwendet werden.max_load
— Legt den Schwellenwert für die CPU-Nutzung oder durchschnittliche Auslastung eines Dienstes fest. Es akzeptiert deine Gleitkommazahl als Parameter.Die durchschnittliche Auslastung ist ein ungefähres Maß dafür, wie viele Prozesse zu einem bestimmten Zeitpunkt aktiv sind. Weitere Informationen zur durchschnittlichen Auslastung finden Sie unter denuptime
,who
undprocinfo
-Befehlen.
Es gibt noch weitere Optionen für die Ressourcenverwaltung mit
xinetd
. Auf der xinetd.conf
Handbuchseite finden Sie weitere Informationen diesbezüglich.