xinetd 守护进程可以增加一层基本的不受 DoS(服务拒绝)攻击的保护。下面是一个可以帮助限制类似攻击成效的命令列表:
per_source — 规定每个源 IP 地址连接服务实例的最大数值。只接受整数作为参数,而且可以用在 xinetd.d/ 目录下的 xinetd.conf 文件和特定化服务的各配置文件中。
cps — 规定每秒钟连接的最大数值。该命令接受两个由空格隔开的整数参数。第一个参数是每秒钟允许连接到该服务上的连接最大数值。第二个参数是 xinetd 必须要等待的启动该服务之前的秒钟数。只接受整数为参数,而且可以用在 xinetd.d/ 目录下的 xinetd.conf 文件和特定化服务的各配置文件中。
max_load — 定义 CPU 用量或一项服务负载平均限量值。它接受一个非固定点的数值参数。
负载平均是对某一时间内系统有多少进程处于活动状态的一个大体测量。请参阅 uptime、who 和 procinfo 命令来获取关于负载平均的更多信息。
还有很多可以使用的资源管理选项可以用来管理 xinetd。请参阅 xinetd.conf man page 来获取更多信息。