[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables - Controle nombre connexions par IP



On Wed, May 02, 2007 at 10:15:36PM +0200, Pascal Hambourg wrote:
> Salut,
> 
> Benjamin RIOU a écrit :
> >
> >J'ai absolument besoin de controler le nombre de connexions par IP.
> >
> >Pour cela il y a iplimit
> >(http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html) 
> 
> Ouh, c'est vieux, ça ! iplimit a été remplacé par connlimit en 2003.
> 
> >mais j'aimerais savoir s'il n'y avait pas un moyen sans passer par le
> >patch d'iptables ?
> 
> L'ennui, c'est que comme son prédécesseur connlimit n'est toujours pas 
> inclus dans le noyau standard... Pire, il n'est même plus inclus dans le 
> patch-o-matic-ng, il faut le récupérer avec ./runme --download. Et la 
> correspondance "recent" ne permet de compter que des événements comme 
> les demandes de connexion, et pas les connexions encore établies.

Aurais tu un exemple pour mettre en evidence l'interet de compter le
nombre de connxions etablies plutot que le nombre de nouvelles connexions  ?

Merci.

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE

Attachment: signature.asc
Description: Digital signature


Reply to: