Как обрубить уже установленное соединение на файрволе?
Здравствуйте. Не могу найти решение стандартными средствами такой вот
проблемы: делаем систему учета трафика, в которой хотелось бы при
достижении определенным пользователем лимита траффика, отключать его.
Вроде бы все просто, скриптом проверяем значение счетчиков, сверяемся
с хранящимся где-то значением лимита и, если эти два числа равны, либо
первое больше второго, то с помощью iptables добавляем правило,
запрещающее прохождение пакетов от\к "провинившемуся" ip.
Не работает в этой схеме вот что -- если есть установленное
tcp-соединение, то оно не обрывается.
Поиск в google подсказал tcpkill, но в составе дистрибутива я такой
программы не обнаружил, а хочется что-нибудь более-менее стандартное.
ifdown-ifup также не хочется использовать.. Есть идеи?
--
Дмитрий Марин <corvax@ite.ru>
CORVAX-RIPN
_______________________________
Dmitry A. Marin <corvax@ite.ru>
CORVAX-RIPN
Reply to: