Re: Множественные подключения с локального вненего айпи, на порт апача
На всякий случай можно ограничить число одновременных коннектов с хоста:
iptables -I INPUT 1 -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m connlimit --connlimit-above 15 --connlimit-mask 32 -j DROP
Для отброса пакетов с определенных хостов используется ipset:
ipset -N blacklist iphash
iptables -A INPUT -p tcp -m tcp --dport 80 -m set --set blacklist src -j DROP
* пополнение blacklist'а через man ipset
По стране банить можно так:
http://blogs.hub21.ru/blog/linux/173.html
* вам Германия мешает немного
Reply to:
- References:
- Множественные подключения с локального вненего айпи, на порт апача
- From: Belskii Artem <belski@ua.fm>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Andrey Rahmatullin <wrar@wrar.name>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Belskii Artem <belski@ua.fm>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Andrey Rahmatullin <wrar@wrar.name>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Belskii Artem <belski@ua.fm>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Anatoly Molchanov <ykdosto@gmail.com>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Belskii Artem <belski@ua.fm>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Hleb Valoshka <375gnu@gmail.com>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Belskii Artem <belski@ua.fm>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Anatoly Molchanov <ykdosto@gmail.com>
- Re: Множественные подключения с локального вненего айпи, на порт апача
- From: Anatoly Molchanov <ykdosto@gmail.com>