Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 28 lipca 2025, 06:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
 Tytuł: udp
Post: poniedziałek, 6 czerwca 2005, 20:07 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
witam

zna ktos sposob na zablokowanie nadmiernie generowanych
przez bałwan jestem polaczen udp??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 czerwca 2005, 22:05 
Offline
Użytkownik

Rejestracja: niedziela, 23 listopada 2003, 22:05
Posty: 344
moze:
iptables -A FORWARD -p udp -m state --state NEW -m limit --limit 5/s -j ACCEPT

tylko trzeba miec to odpowiednio wkomponowane w firewalla


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 29 czerwca 2005, 09:38 
Offline

Rejestracja: czwartek, 11 listopada 2004, 22:22
Posty: 23
Odpowiednio wkomponowane to znaczy jak ??? Może ktoś ma doświadczenie gdzie to można umieścić (w jakiej kolejności) ?

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 29 czerwca 2005, 17:15 
Offline
Użytkownik

Rejestracja: niedziela, 23 listopada 2003, 22:05
Posty: 344
Tzn. wsadzone w lancuch iptables w odpowiednim miejscu, wszystko zalezy jaka masz polityke lancucha, co wczesniej blokujesz lub puszczasz, co pozniej itd.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 8 lipca 2005, 15:47 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
niby dzial bo przepuszcza pakiety i blokuje, ale netstat-nat -n dalej pokazuje ponad 500 polaczen udp od jednego gosci.

caly ruch od tego uzytkownika jest wylapany na imq, przyciety do dpowiedniej wielkosci, jedynie pozostaje duza ilosc polaczen

i nie ma na to zadnego sposobu azeby nie blokowac - jedynie przyciac do pwenych norm?

a co za swinstwo dziala na porcie 11077?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 8 lipca 2005, 15:57 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
pewnie jakies p2p

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 8 lipca 2005, 16:13 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jaki zakres portow moge zablokowac azeby siec nadal poprawnie funkcjonowala?

od 53 w gore? czy jeszcze jakies sa wykozystywane?


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl