|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 27 Mar 2002 01:00:08 To : Andrey Ivanov Subject : конкретный вопрос: --------------------------------------------------------------------------------
Hello, Andrey!
Понедельник Март 25 2002, Andrey Ivanov изволил/a написать Alexandr Goncharov:
AI> необходимо ограничить ВХОДЯЩИЙ FTP траффик с любого хоста на хост
AI> x.x.x.x tcpdump показывает, что в сессии участвуют порты 21 и >1024
AI> (не 20!), ораничение по 21 порту лишь замедляет время соединения с
AI> сервером, файлы качаются с прежней скоростью. Еще кто-нибудь сделает
AI> умное выражение лица?
Если файрволл позволяет использовать конструкции типа ge (grosse or equal) - то
в правилах шейпишь все, что выше 1024. Проще всего засунуть в пайп просто весь
траффик с хоста x.x.x.x - хуже не будет.
Bye, Andrey Ostanovsky. aost @ gbk.spb.ru
--- System Uptime: 0003:00:56:28
* Origin: Если хочешь поработать - ляг поспи, и все пройдет! (2:5030/1957.10)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45783ca0e1fd.html, оценка из 5, голосов 10
|