Hugle Posted May 12, 2003 Posted May 12, 2003 hotelos by uznat', kak s iptables'ami mzohno zdelat' tak shtoby: za minutu pozvolialo tolko 5 NOVYH soedinenij, a ostalnyje sbrasyvalo ? Вставить ник Quote
glush Posted May 13, 2003 Posted May 13, 2003 $ipt -A INPUT -m state -m limit -p tcp --state NEW --limit 5/minute -j ACCEPT $ipt -A INPUT -m state -p tcp --state NEW -j DROP $ipt -A INPUT -m state -p tcp --state ESTABLISHED,RELATED -j ACCEPT если на конкретный порт надо ограничить, то вписать --dport во все строки Вставить ник Quote
Hugle Posted May 13, 2003 Author Posted May 13, 2003 spasibo glush po skolku mne nado v nat'e eto izpolzovat' to na skolko ja poniamju vmesto INPUT nado FORWARD a esli ja ohchiu podderzhyvat' MAX 10 soedinenij to dolzhno byt' shtoto vrode: ipatbles -I FORWARD -m state -m limit -p tcp --state ESTABLISHED -j DROP iptables -I FORWARD -m state -m limit -p tcp --state ESTABLISHED --limit 10 -j ACCEPT tak? Вставить ник Quote
glush Posted May 13, 2003 Posted May 13, 2003 вроде как.. только местами строки поменять Вставить ник Quote
Hugle Posted May 13, 2003 Author Posted May 13, 2003 nu esli ja budu eto dobavliat' iz comandnoj stroki to pomojmu kakraz tka i nado :) a esli smotret' an to kak eto v iptables save vyglaidit, to da - nado pomenait' mestami Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.