·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹📱AI智能体
×

00:00:00

您有一张10元限时体验卡,马上领取获得VIP尊享特权。

宝塔面板收费软件服务器网络加速基于BBR算法的网络加速并可以抵御SYN DDOS攻击的手工开启免费白嫖方法[Debian Linux版]

2025-6-22 16:33 来自 admin 发布 @ Discuz!运营教程

宝塔面板收费软件服务器网络加速基于BBR算法的网络加速并可以抵御SYN DDOS攻击的手工开启免费白嫖方法[Debian Linux版]:
企业版才有的功能,实际上手工就可以开启,为你省掉1000多块钱:—— 来自宝塔官方:大炮运维V587 远程支持录屏获取:
[attach]88258[/attach]
先发 Debian Linux版本,看后面大家有需要发其他Linux版本:
只发干货,无解释:
SSH登录Linux后:
  1. sudo vi /etc/sysctl.conf
复制代码
结尾行新增行内容:
[hide]
  1. # 启用 FQ 队列调度器(BBR 推荐)
  2. net.core.default_qdisc = fq

  3. # 启用 BBR 拥塞控制算法
  4. net.ipv4.tcp_congestion_control = bbr

  5. # 启用 TCP Fast Open(0=禁用,1=客户端,2=服务端,3=双向)
  6. net.ipv4.tcp_fastopen = 3

  7. # TCP Keepalive 优化(维持长连接)
  8. net.ipv4.tcp_keepalive_time = 120
  9. net.ipv4.tcp_keepalive_intvl = 30
  10. net.ipv4.tcp_keepalive_probes = 3

  11. # 加快连接失败检测(SYN重试次数)
  12. net.ipv4.tcp_syn_retries = 4
  13. net.ipv4.tcp_synack_retries = 1

  14. # 启用接收缓冲自适应调节
  15. net.ipv4.tcp_moderate_rcvbuf = 1

  16. # 增大 Socket 缓冲区限制(提升吞吐)
  17. net.core.rmem_max = 16777216
  18. net.core.wmem_max = 16777216
  19. net.ipv4.tcp_rmem = 4096 87380 16777216
  20. net.ipv4.tcp_wmem = 4096 65536 16777216

  21. # 高延迟优化:防止慢启动、提前发送数据
  22. net.ipv4.tcp_slow_start_after_idle = 0
  23. net.ipv4.tcp_notsent_lowat = 16384
  24. net.ipv4.tcp_reordering = 10

  25. # TIME-WAIT 优化
  26. net.ipv4.tcp_tw_reuse = 1
  27. net.ipv4.tcp_timestamps = 1
  28. net.ipv4.tcp_fin_timeout = 15
  29. net.ipv4.tcp_max_tw_buckets = 200000
  30. net.ipv4.tcp_rfc1337 = 1

  31. # 提高连接跟踪(conntrack)上限,防止并发瓶颈(需启用 netfilter)
  32. net.netfilter.nf_conntrack_max = 262144

  33. # 哈希桶大小 (建议为nf_conntrack_max的1/4)
  34. net.netfilter.nf_conntrack_buckets = 65536

  35. # 连接超时设置
  36. net.netfilter.nf_conntrack_tcp_timeout_established = 600
  37. net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60
  38. net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 45
  39. net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120
  40. net.netfilter.nf_conntrack_tcp_loose = 0

  41. # 端口范围扩展
  42. net.ipv4.ip_local_port_range = 10240 65535

  43. # 最大待处理连接数
  44. net.core.somaxconn = 65535

  45. # 最大积压数据包
  46. net.core.netdev_max_backlog = 100000

  47. # 增加选项缓冲区
  48. net.core.optmem_max = 4194304

  49. # 应对突发流量
  50. net.ipv4.tcp_max_syn_backlog = 65536

  51. # 孤儿连接防护
  52. net.ipv4.tcp_max_orphans = 16384
  53. net.ipv4.tcp_orphan_retries = 2

  54. # 防御DDoS攻击
  55. net.ipv4.tcp_syncookies = 1
  56. net.ipv4.conf.all.rp_filter = 1
  57. net.ipv4.icmp_echo_ignore_broadcasts = 1
  58. net.ipv4.icmp_ignore_bogus_error_responses = 1

  59. # IP分片防护
  60. net.ipv4.ipfrag_high_thresh = 524288
  61. net.ipv4.ipfrag_low_thresh = 446464
  62. net.ipv4.ipfrag_time = 30

  63. # 文件句柄与内存管理全局限制
  64. fs.file-max = 2097152
  65. vm.swappiness = 10
  66. vm.dirty_ratio = 10
  67. vm.dirty_background_ratio = 5

  68. # 内存分配策略 (防OOM)
  69. vm.overcommit_memory = 2
  70. vm.overcommit_ratio = 80
  71. vm.panic_on_oom = 0
复制代码
[/hide]
在终端中粘贴的操作是:按 i
然后 键盘:Shift + INSERT (笔记本的话前面 + Fn)
保存操作:按 ESC,输入  :wq

# 重载sysctl
  1. sudo sysctl -p
复制代码

# 检查BBR状态
  1. sudo sysctl net.ipv4.tcp_congestion_control
复制代码
# 输出应为:net.ipv4.tcp_congestion_control = bbr

# 验证队列规则
  1. sudo sysctl net.core.default_qdisc
复制代码
# 输出:net.core.default_qdisc = fq

# 内核模块检查
  1. lsmod | grep bbr
复制代码
# 应显示 tcp_bbr 模块

显示如上述结果的话,恭喜你,成功享受宝塔1700多/年的 基于BBR算法的服务器网络加速软件。
  • 最近查阅:

免责声明:

DZ插件网AI平台旨在开源共享精神,请勿发布敏感信息,任何违法信息我们将移交公安机关;

最新热评 加载中...
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:216.73.216.110,GMT+8, 2025-11-12 06:52 , Processed in 0.200296 second(s), 54 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部