2.3.4.3.4. Opções de Gerenciamento de Recursos
O daemon
xinetd pode adicionar um nível básico de proteção contra ataques Dos (Denial of Service). A seguir está uma lista de diretivas que podem auxiliar na limitação da efetividade desses ataques:
per_source— Define o número máximo de instâncias de um serviço por endereço IP de origem. Ele aceita somente números inteiros como um argumento e pode ser usado em ambosxinetd.confe nos arquivos de configuração de serviço específicos no diretórioxinetd.d/.cps— Define o número máximo de conexões por segundo. Esta diretiva leva dois argumentos de números inteiros separados por um espaço em branco. O primeiro argumento é o número máximo de conexões permitidas para o serviço por segundo. O segunto argumento é o número de segundos que oxinetddeve esperar antes de re ativar o serviço. Ele aceita somente números inteiros como argumentos e pode ser usado tanto no arquivoxinetd.confou nos arquivos de configuração de serviço específicos no diretórioxinetd.d/.max_load— Define o uso de CPU ou limite da média de carregamento para um serviço. Ele aceita um argumento de número de ponto flutuante.A média de carregamento é uma medida aproximada de quantos processos estão ativos em um determinado momento. Veja os comandosuptime,who, eprocinfopara mais informações sobre a média de carregamento.
Existem mais opções de gerenciamento de recursos disponíveis para o
xinetd. Consulte a página man xinetd.conf para maiores informações.