2.3.4.3.4. Opções de Gerenciamento de Recursos
O daemon
xinetd
pode adicionar um nível básico de proteção contra ataques Dos (Denial of Service). A seguir está uma lista de diretivas que podem auxiliar na limitação da efetividade desses ataques:
per_source
— Define o número máximo de instâncias de um serviço por endereço IP de origem. Ele aceita somente números inteiros como um argumento e pode ser usado em ambosxinetd.conf
e nos arquivos de configuração de serviço específicos no diretórioxinetd.d/
.cps
— Define o número máximo de conexões por segundo. Esta diretiva leva dois argumentos de números inteiros separados por um espaço em branco. O primeiro argumento é o número máximo de conexões permitidas para o serviço por segundo. O segunto argumento é o número de segundos que oxinetd
deve esperar antes de re ativar o serviço. Ele aceita somente números inteiros como argumentos e pode ser usado tanto no arquivoxinetd.conf
ou nos arquivos de configuração de serviço específicos no diretórioxinetd.d/
.max_load
— Define o uso de CPU ou limite da média de carregamento para um serviço. Ele aceita um argumento de número de ponto flutuante.A média de carregamento é uma medida aproximada de quantos processos estão ativos em um determinado momento. Veja os comandosuptime
,who
, eprocinfo
para mais informações sobre a média de carregamento.
Existem mais opções de gerenciamento de recursos disponíveis para o
xinetd
. Consulte a página man xinetd.conf
para maiores informações.