[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...



Hallo Rainer, 

Am 18:49 2003-01-20 +0100 hat Rainer Ellinger geschrieben:
>
>Michelle Konzack schrieb:
>> Was währe der geeigneteste Wert fuer Zugriffe
>> pro Sekunde von der selben Source-IP ?
>
>Netfilter-Regel mit limit-Match auf SYN (Stateful macht bei so einer 
>Last wenig Sinn).

Beim Kompilieren eines Router-Kernels-2.4.19 hatte ich jede menge 
Filteroptionen entdeckt und auch aktiviert... 

Darunter auch das von dir erwaehnte limit-Match... 

Die frage ist, warum 'wenig Sinn' ? 
Wenn ich eine Sekunde angebe und bestimme, das in dieser Zeit nicht 
mehr als 10 Requests von der selben IP kommen duerfen, was auch fuer 
ADSL ausrechend sein sollte... 

Nun benoetigt man aber irgendwas externes um diese ganzen Filter, 
von denen es ja jede menge gibt zu nutzen... 

Wo ist das alles beschreiben ??? 

Bin hier am waelzen von HOWTO's und Kernel-Sourcen, aber es fehlen 
massenweis informationen... 

Danke
Michelle 



Reply to: