|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"сколько хостов ограничить?" | |
Сообщение от WWW on 12-Дек-04, 15:43 (MSK) | |
Вобщем проблема такая - кто-то из локалки, в которой адреса типа 192.168.1.0 подделывает источник из диапазона 36.x.x.x, 37.x.x.x и ложит сервак SYN пакетами по 1000 пакетов/сек. Так вот хотел спросить, на сколько хостов ставить мне запрещающие правила, т.е. сколько может быть теоретически в этой подсети хостов?? Может /8? Система FreeBsd, SYN вроде бы запрещены. Да и как вообще средствами ipfw эффективно сделать скажем ограничение на НЕ БОЛЕЕ чем 10 одновременных соединений? У меня и такое прописано, и даже счетчики крутятся, но почему-то от подобных атак не спасает. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "сколько хостов ограничить?" | |
Сообщение от Danil (??) on 12-Дек-04, 21:14 (MSK) | |
А чему равна переменная net.inet.tcp.syncookies в sysctl? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "сколько хостов ограничить?" | |
Сообщение от WWW on 13-Дек-04, 02:53 (MSK) | |
Syn-cookies выставлено 1. IPFW счетчики крутятся, но! как тогда он пробивается через это правило со своими 100 соединений/сек. Правило у меня с использованием limit. А mac неизвестный, кстати. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "сколько хостов ограничить?" | |
Сообщение от Beginner (??) on 13-Дек-04, 10:27 (MSK) | |
>Syn-cookies выставлено 1. IPFW счетчики крутятся, но! как тогда он пробивается через | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "сколько хостов ограничить?" | |
Сообщение от WWW on 13-Дек-04, 12:38 (MSK) | |
И то и другое. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. "сколько хостов ограничить?" | |
Сообщение от Beginner (??) on 13-Дек-04, 14:06 (MSK) | |
>И то и другое. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. "сколько хостов ограничить?" | |
Сообщение от Sampan on 13-Дек-04, 14:45 (MSK) | |
>Так вот хотел спросить, на сколько хостов ставить мне запрещающие правила | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
7. "сколько хостов ограничить?" | |
Сообщение от Danil (??) on 14-Дек-04, 19:21 (MSK) | |
>Запрети принимать ВСЕ кроме из источника 192.168.1.х. Кстати, правило полезное в любом | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |