Mam taki skrypcik który sprawdza z podanego ip ile sie nawiązuje połączeń - generalnie fajna rzecz
#! /bin/sh
ip=192.168.14.3
plik=test.all
cat /proc/net/ip_conntrack |grep $ip >$plik
echo 'wszystkie polaczenie tcp/udp' $ip
cat $plik | grep $ip | wc -|
echo 'wszystkie polaczenia TCP'
cat $plik | grep tcp | grep $ip | wc -|
echo 'wszystkie polaczenia TCP oczekujace'
cat $plik | grep tcp | grep $ip | grep TIME_ | wc -|
echo 'wszystkie polaczenia TCP nawiazyjace polaczenia'
cat $plik | grep tcp | grep $ip | grep SYN_ | wc -|
echo 'wszystkie polaczenia TCP aktywne'
cat $plik | grep tcp | grep $ip | grep ESTABLISHED | wc -|
echo 'wszystkie polaczenia UDP'
cat $plik | grep udp | grep $ip | wc-|
zapodaje wynik do pliku test.all jak widać w środku aktualne połączenia z danego ip
Przydatna rzecz generalnie co do limitów połączeń wystarczy dać
iptables -A FORWARD -p tcp -m connlimit --connlimit-above 200 -j DROP
nie dam głowy za to bo to tak pisane z marszu.
Dodatkowo można zainteresować się dodatkowo ipp2p bo to fajna rzecz można przyciąć Kaazopodobne dość skutecznie najlepiej mieć najnowszą lub dość nową wersje.
Wskazane jest także zapodać te parametry
http://www.wiki.nnd.freesco.pl/index.ph ... izacja_NND mają bardzo duże znaczenie.
Z tego co wiem to connlimit nie ogranicza udp tylko tcp ale generalnie nie zauważyłem w swojej sieci problemu z udp z przycinaniem połączeń trzeba uwazać bo emule nieza ciekawie idzie poniżej 100 a minimum to jakieś chyba 30 bo jak mniej to gg się będzie rozłączać standardowo radze zapodać 300..