[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Как обрубить уже установленное соединение на файрволе?



Здравствуйте. Не могу найти решение стандартными средствами такой вот
проблемы: делаем систему учета трафика, в которой хотелось бы при
достижении определенным пользователем лимита траффика, отключать его.

Вроде бы все просто, скриптом проверяем значение счетчиков, сверяемся
с хранящимся где-то значением лимита и, если эти два числа равны, либо
первое больше второго, то с помощью iptables добавляем правило,
запрещающее прохождение пакетов от\к "провинившемуся" ip.
Не работает в этой схеме вот что -- если есть установленное
tcp-соединение, то оно не обрывается.

Поиск  в  google  подсказал tcpkill, но в составе дистрибутива я такой
программы  не обнаружил, а хочется что-нибудь более-менее стандартное.
ifdown-ifup также не хочется использовать.. Есть идеи?

  

-- 
Дмитрий Марин <corvax@ite.ru>
CORVAX-RIPN
_______________________________
Dmitry A. Marin <corvax@ite.ru>
CORVAX-RIPN




Reply to: