>FreeBSD 4.8 Apache 1.3 в логах апача всё время такая строчка появляется:
>
>"\x13BitTorrent protocol" 400 192
>открывается в секунду несколько десятков соединений. Лог увеличивается, обычные люди зайти немогут
>т.к. все сокеты заняты.
>В инете нашёл решение для iptables но вроде как на freebsd такого
>нет.
>Посоветуйте как быть?
Можно глупый вопрос, а откуда программа котрая качает через торрент, она у вас на сервере или у каких-то ваших пользователей или вас атакуют таким образом?
Вообще для своих можно ограничить число коннектов непосредственно в ipfw добавив в правила что-то похожее на это
ipfw add allow tcp from 10.10.10.0/24 to any via fxp1 setup limit src-addr 10
ipfw add allow tcp from any to me limit src-addr 4
Ограничить до 10 коннектов на всех и до 4 коннектов на каждого в один момент.
Соответственно для сервера надо будет выделить отдельно чуть больше каналов.
Только будьте осторожны, такое правило может привести к повышенной чувствительности вашего роутера к дос атакам, поэтому нужно дополнительно поставить правила убивающие пакеты с флагами SYN, FIN и т.д.