|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Mykola Dzham 2:5020/400 07 Dec 2003 15:51:32 To : Il'ya Teterin Subject : Re: так ли необходим сетевой экран? --------------------------------------------------------------------------------
Il'ya Teterin (vertual@888mail.com):
> >> Только вот оно может ограничить пакетики в секунду, а не соединения в
> >> секунду.
> MD> Ограничиваем количество syn пактов в секунду.
>
> прошедший syn-пакет - не гарантия того, что соединение успешно установилось.
> надо отслеживать факт, что соединение установилось, и только после этого
> запрещать установку следующего в эту же секунду. лень даже думать, как именно
> это делать средствами файрвола, но я бы не с казал, что тривиально. и это -
> навороченным линуксовым нетфильром, в каком месте фря с его ипфв - сам
> догадаешсья.
Догадываюсь: скорее всего все там уже решено. Вот например это не оно?
limit {src-addr | src-port | dst-addr | dst-port} N
The firewall will only allow N connections with the same set of
parameters as specified in the rule. One or more of source and
destination addresses and ports can be specified.
--
LEFT-UANIC
--- ifmail v.2.15dev5.1
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/63256a27ab93.html, оценка из 5, голосов 10
|