Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 16 czerwca 2025, 11:43

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 145 ]  Przejdź na stronę Poprzednia  1 ... 4, 5, 6, 7, 8
Autor Wiadomość
 Tytuł:
Post: sobota, 2 czerwca 2007, 23:06 
Offline

Rejestracja: sobota, 2 czerwca 2007, 01:18
Posty: 4
:*


Ostatnio zmieniony niedziela, 3 czerwca 2007, 05:34 przez zlyZwierz, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 czerwca 2007, 01:07 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
zlyZwierz pisze:
Mam fanklub , super ;)

Chcialbys.
zlyZwierz pisze:
Może lepiej zatem zbić ilość pakietów na sekundę od/do klienta zamiast bawić sie domykaniem połączeń TCP. Przynajmniej będą jakieś zauważalne efekty ..

Panie specjalisto napierw sprawdz, a pozniej sie wypowiadaj (dotyczy to nie tylko "porad" na tym forum). Przycianie polaczen jest mniej uciazliwe dla uzytkownika niz przycinanie pakietow.
BTW: connlimit nie dziala na zasadzie domykania polaczen.
zlyZwierz pisze:
//OffTopic : Tasiorek , a Ty to kto ?

Wiekszosc rozmow z moimi ulubionymi specjalistami konczy sie zwykla pyskowka, wiec jesli chcesz kontynuowac ten temat to zapraszam na priv. Nie ma sensu zasmiecac forum.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 czerwca 2007, 01:58 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
:arrow:

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 lutego 2009, 18:03 
Offline

Rejestracja: sobota, 19 sierpnia 2006, 07:07
Posty: 22
Witam, a ja mam natomiast problem z następującymi regułkami:
iptables -t filter -A FORWARD -s $IP -m conntrack --ctproto udp --ctstate NEW -m limit --limit 6/h --limit-burst 10 -j ACCEPT
Po jej wpisaniu iptables zwraca błąd: Invalid argument, nie wiem o chodzi, wszystko zdaje się być zgodne z helpem (iptables -m conntrack -h) conntrack match v1.3.4, ma ktoś jakiś pomysł? oczywiście w miejsce $IP wstawiam odpowienie IP, to samo dzieje sie przy:
iptables -t filter -A FORWARD -s $IP -m conntrack --ctproto udp --ctstate RELATED,ESTABLISHED -m limit --limit 1/s -m length --length 300:1500 -j ACCEPT


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 marca 2009, 10:03 
Offline

Rejestracja: poniedziałek, 21 sierpnia 2006, 11:48
Posty: 3
Witaj siudo.

W nowym NND 0.2.3 (lub zaktualizowanym :-) )zadziałają poniższe regułki

iptables -t filter -A FORWARD -p udp -s $IP -m state --state NEW -m limit --limit 6/h --limit-burst 10 -j ACCEPT

iptables -t filter -A FORWARD -p udp -s $IP -m state --state RELATED,ESTABLISHED -m limit --limit 1/s -m length --length 300:1500 -j ACCEPT


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 145 ]  Przejdź na stronę Poprzednia  1 ... 4, 5, 6, 7, 8

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl