2.3.4.3.4. Opciones de administración de recursos
El demonio
xinetd puede añadir un nivel básico de protección contra ataques de \tDenegación de Servicio (DoS). La siguiente es una lista de las directivas que ayudan a limitar la eficacia de dichos ataques:
per_source— Define el número máximo de instancias para un servicio por dirección IP. Acepta únicamente enteros como argumento y puede utilizarse enxinetd.confy en los archivos de configuración específicos del servicio en el directorioxinetd.d/.cps— Define el número máximo de conexiones por segundo. Esta directiva toma dos argumentos de enteros separados por un espacio en blanco. El primer argumento es el número máximo de conexiones por segundo permitidas para el servicio. El segundo argumento es el número de segundos quexinetddebe esperar antes de rehabilitar el servicio. Aparecen únicamente los enteros como argumentos y pueden ser utilizados en el archivoxinetd.confo los archivos de configuración específicos del servicio en el directorioxinetd.d/.max_load— Define el uso de la CPU o umbral promedio de carga para un servicio. Acepta un argumento de número de punto flotante.El promedio de carga es una medida aproximada del número de procesos activos en un tiempo determinado. Vea los comandosuptime,whoyprocinfopara obtener mayor información sobre el promedio de carga.
Hay más opciones de administración de recursos disponibles para
xinetd. Consulte la página de manual xinetd.conf para obtener mayor información.