Explicitly turn on syncookies everywhere
authorTom Hughes <tom@compton.nu>
Thu, 27 Jun 2013 08:04:28 +0000 (09:04 +0100)
committerTom Hughes <tom@compton.nu>
Thu, 27 Jun 2013 08:04:28 +0000 (09:04 +0100)
roles/base.rb

index 15c913d..2e28051 100644 (file)
@@ -49,9 +49,9 @@ default_attributes(
       }
     },
     :tcp_syncookies => {
-      :comment => "Turn off syncookies as they interact badly with the firewall",
+      :comment => "Turn on syncookies to protect against SYN floods",
       :parameters => {
-        "net.ipv4.tcp_syncookies" => "0"
+        "net.ipv4.tcp_syncookies" => "1"
       }
     }
   },