![]()
From: Ali Ozaltin (ali@yenibasaran.com)
Date: Tue 20 Jun 2006 - 11:03:52 GMT
Selamlar,
Disardan bir worm atagina magruz kaliyorum 80 portundan saldirip tum
networku mahvediyorlar. Bunun için iptablesda asagidaki gibi bi onlem
dusundum acaba bu sekilde saniyede 50.000 connection u engelliyebilirmiyiz ?
veya baska ne tür bi çözüm olabilir ? eger engelliyebilirsek iptablesda bu
asagidakini nasil yaparim ?
10 sn. aynı ip den 10 connectiondan fazlasını drop et ama drop lara cvp
verme 10 connection içinde atlama sn. si olarak 10ms ver vs.
Bu konuda bilgisi olan arkadaslar varmı ?
_______________________________________________
Linux mailing list
Linux@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux
![]()