The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз OpenBSD 5.2"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Релиз OpenBSD 5.2" +/
Сообщение от сержант Скотч (?), 09-Ноя-12, 14:55 
> если в NetFilter самом нет аналога "max-src-conn ... max-src-conn-rate ... overload

есть это всё. просто автор исходного сообщения либо не знает/не умеет, либо троллит.

> ..." из PF (нет ли?), то это означет не то, что
> NetFilter несовершеннен - это означает, что следует использовать костыли вроде fail2ban
> и упрекать авторов популярных программных серверов, что они не смеют изобретать
> велосипеды.

а чего костыли? я бы предпочёл отдельный лог, в который падают сообщения, допустим, в json

{"host": "10.55.44.23", "type": "bforce", "user": "vasya"}

вполне очевидно, что нужен какой-то протокол для взаимодействия с пакетным фильтром.
пока всё это выражается в костыли типа fail2ban вокруг логов.

конечно, неплохо туда timestamp добавить, pid процесса.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз OpenBSD 5.2, opennews, 02-Ноя-12, 15:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру