globox99 29 Zgłoś post Napisano Lipiec 13, 2015 Witam, czy da sie ustawić za pomocą iptables aby dropało połączenie, które wysłało więcej niż X pakietów? Udostępnij ten post Link to postu Udostępnij na innych stronach
Jishnu 4 Zgłoś post Napisano Lipiec 13, 2015 Da się -m limit --limit Udostępnij ten post Link to postu Udostępnij na innych stronach
malu 460 Zgłoś post Napisano Lipiec 13, 2015 (edytowany) Niestety maks --limit to 10k pps + wydłużenie zdarzeń o --limit-burst Edytowano Lipiec 13, 2015 przez malu (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
globox99 29 Zgłoś post Napisano Lipiec 14, 2015 Czyli maksymalnie mogę ustawić 10k pakietów ? Możesz podać mi całą komendę? Udostępnij ten post Link to postu Udostępnij na innych stronach
malu 460 Zgłoś post Napisano Lipiec 14, 2015 Nie wiem jak masz obecnie skonstruowany firewall, więc nie podam CI uniwersalnej komendy.Generalnie robisz tak, że z limitem np. 10000/sec dajesz ACCEPT, a gdzieś na końcu REJECT Udostępnij ten post Link to postu Udostępnij na innych stronach