Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 23:10

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: sobota, 17 grudnia 2005, 14:12 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
Witam... jeśli ktośby mógł mi doradzić jak ograniczyć ilość połączeń dla konkretnego usera... znalazłem kilka rozwiązań na forum ale nic z tego mi nie działa a koleś otwiera mi w ciagu 30 minut ponad 3000 sesji... czy ma ktoś jakiś dobry sposób jak to zlikwidować??? jakąś regułe gdzie i jak to zamieścić... z góry dziekuje za jakie kolwiek info... :?: :?: :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 16:29 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
Dodaj to do pliku /etc/iptables/*firewall

: [/] [] ()
iptables -t mangle -A FORWARD -p tcp -m connlimit --connlimit-above 60 -j DROP

i musi działać ;]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 22:34 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
to jest na całą sieć? a na konkretnego usera???... jak moge sprawdzić czy to działa?... :?: :?: :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 22:56 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Na kazdego usera.
iptables -t mangle -L FORWARD -nv

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 23:28 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
mam to wpisać w /etc/iptables/*firewall ? i gdzie mam dopisać ip usera? właśnie odpaliłem iptraf'a i w pierwszej minucie wywaliło mi 289 sesji dla ip 192.168.1.20...:-( jak go ograniczyć do max 20 połączeń???

a dodatkowo wywala mi cos takiego:

ICMP dest unrch (host) (56 bytes) from 10.0.0.1 to 192.168.1.20 eth1

i to właśnie mi blokuje całego neta:-(

HELLLLPPP...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 32 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl