>Я у себя вот так сделал.
>
>max-src-conn 50 - максимум 50 одновременных соединений от каждого источника
>max-src-conn-rate 100/2 - максимум 100 соединений в течении 2 сек.
>Если одно из выше перечисленных условий произошло, то ip отправляется в таблицу
>http-dos. Из этой таблицы все ip блокируются.
>Потом по крону можно чистить:
>*/5 * * * * /sbin/pfctl -t http-dos -Tf 2> /dev/nullПопробуем сегодня, имеет ли смысл увеличивать эти параметры?
tcpcb: 444, 65538, 65534, 4, 1012079
socket: 324, 65544, 65544, 0, 1041230
забилось все примерно за час.