|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor S.Kozhukhov 2:5045/42.99 03 Feb 2004 19:07:52 To : All Subject : virus --------------------------------------------------------------------------------
стоит у меня сервак редхат с правилами для iptables для выхода в инет и
подсетом трафика через libpcap.
случилось так, что некто из клиентов поймал вирус MyDoom - у меня в логах
появилась куча запросов на 80 порт некоторого сервера - запросов было очень
много - канал просел ... - вылечилось снесением правил для iptables для клиент -
чтобы другие могли работать ..
вопрос - как бы подправить правила для iptables чтобы можно было ограничить
кол-во запросов одновременно отправляемых юзером ? интересует мнение тех, кто
сталкивался с подобной проблемой - как решали ?
привожу правила для выхода клиента в инет
iptables -A FORWARD -s $ip -m mac --mac-source $mac -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -s $ip -j SNAT --to $EXT_IP
With best wishes,
Igor
> -= Big TRAMP Circle =-
> [||] Team Граненного Стакана [||]
... E-mail: sirius@vlds.ru
--- GoldED/W32 3.0.1
* Origin: Computer not found. Abort, Retry, Fсё? (2:5045/42.99)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3438401fe4b9.html, оценка из 5, голосов 10
|