目录
目录
9.系统优化
系统资源限制设置:设置所有用户的硬件跟软件的最大进程数、最大文件打开数为 65535;
开启IPV4恶意 icmp 错误消息保护;
开启 SYN 洪水攻击保护;
允许系统打开的端口范围为 1024-65000。
关闭Selinux及防火墙
[root@localhost ~]# setenforce 0
[root@localhost ~]# systemctl stop firewalld
修改配置文件
[root@storagesrv ~]# vim /etc/sysctl.conf
net.ipv4.tcp_syncookies = 1
net.ipv4.icmp_ignore_bogus_error_responses = 1
net.ipv4.ip_local_port_range = 1024 65000
fs.file-max = 65535