|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 13 Nov 2006 16:26:19 To : Andrey Melnikoff Subject : Re: защита сервера от DDOS -------------------------------------------------------------------------------- Andrey Melnikoff <temnota+news@kmv.ru> wrote: AM> Еще раз, для тех кто не разу это не пробовал в реальных условиях - AM> conntrack будет трачить все syn'ы, которые через него пройдут. Все. Даже во-первых, где в той команде conntrack, limit вроде бы к нему никакого отношения не имеет? AM> если идет слабый ddos и -m limit --limit 6/sec --limit-burst 1 -j DROP AM> таблицы контрака засираются за считанные секунды. А дальше - как повезет. а дальше учимся обходить conntrack. Один хер это глюкало недополированное. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/65773dc832d2.html, оценка из 5, голосов 10
|