|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "сколько хостов ограничить?" | |
Сообщение от WWW ![]() on
12-Дек-04, 15:43 (MSK)
| |
Вобщем проблема такая - кто-то из локалки, в которой адреса типа 192.168.1.0 подделывает источник из диапазона 36.x.x.x, 37.x.x.x и ложит сервак SYN пакетами по 1000 пакетов/сек. Так вот хотел спросить, на сколько хостов ставить мне запрещающие правила, т.е. сколько может быть теоретически в этой подсети хостов?? Может /8? Система FreeBsd, SYN вроде бы запрещены. Да и как вообще средствами ipfw эффективно сделать скажем ограничение на НЕ БОЛЕЕ чем 10 одновременных соединений? У меня и такое прописано, и даже счетчики крутятся, но почему-то от подобных атак не спасает. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "сколько хостов ограничить?" | |
Сообщение от Danil ![]() ![]() (??) on
12-Дек-04, 21:14 (MSK)
| |
А чему равна переменная net.inet.tcp.syncookies в sysctl? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "сколько хостов ограничить?" | |
Сообщение от WWW ![]() on
13-Дек-04, 02:53 (MSK)
| |
Syn-cookies выставлено 1. IPFW счетчики крутятся, но! как тогда он пробивается через это правило со своими 100 соединений/сек. Правило у меня с использованием limit. А mac неизвестный, кстати. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "сколько хостов ограничить?" | |
Сообщение от Beginner ![]() ![]() (??) on
13-Дек-04, 10:27 (MSK)
| |
>Syn-cookies выставлено 1. IPFW счетчики крутятся, но! как тогда он пробивается через | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "сколько хостов ограничить?" | |
Сообщение от WWW ![]() on
13-Дек-04, 12:38 (MSK)
| |
И то и другое. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "сколько хостов ограничить?" | |
Сообщение от Beginner ![]() ![]() (??) on
13-Дек-04, 14:06 (MSK)
| |
>И то и другое. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "сколько хостов ограничить?" | |
Сообщение от Sampan ![]() on
13-Дек-04, 14:45 (MSK)
| |
>Так вот хотел спросить, на сколько хостов ставить мне запрещающие правила | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "сколько хостов ограничить?" | |
Сообщение от Danil ![]() ![]() (??) on
14-Дек-04, 19:21 (MSK)
| |
>Запрети принимать ВСЕ кроме из источника 192.168.1.х. Кстати, правило полезное в любом | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |