20200422
sysctl与内核参数相关的命令。
- 刷新配置 -p
- 查看配置 -a,后面可以跟上管道符和它的挚爱,方便后续设定。
- 配置文件: /etc/sysctl.conf ,永久生效,需要刷新配置。
参数的浅显解析(不完全,不定期更新)
参考:https://blog.youkuaiyun.com/kthq/article/details/6174077
net.ipv4.icmp_echo_ignore_all = 0 #是否不禁ping?
net.ipv4.icmp_echo_ignore_broadcasts = 1 #是否拒绝广播报文?(可以视作安全选项,规避报文攻击)
net.ipv4.icmp_errors_use_inbound_ifaddr = 0 #icmp出错是否使用入接口网卡地址?
net.ipv4.icmp_ignore_bogus_error_responses = 1
net.ipv4.icmp_msgs_burst = 50
net.ipv4.icmp_msgs_per_sec = 1000
net.ipv4.icmp_ratelimit = 1000
net.ipv4.icmp_ratemask = 6168
net.ipv6.icmp.ratelimit = 1000
net.netfilter.nf_conntrack_icmp_timeout = 30
疑问点,以上参数是否会对通过icmp进行网络测速的软件造成影响? 待查。