Привет друзья!
Суть темы: имеется бинарное приложение, которое не имеет проверок на кол-во получаемых пакетов, в следствии чего уязвимо к атакам и перегружается.
В текущий момент стоит боле-менее фильтр на основе размеров пакетов/секунду с одного IP адреса
Вопросы: 1) Можно ли, а если да - то как, сделать ограничение не на IP, а на 1 активное соединение? 2) Можно ли фильтровать не по кол-ву пакетов/секунду, а по длине пакетов/секунду? Например, лимит длины 5000/с, все что выше - reject 3) Ваши идеи, как еще можно ограничить вредоносный трафик на пути к приложению?