наешл у себя такие строки в сохраненках
ограничение числа подключений с одного ИП по 80 443 портам анти DDOS
/sbin/iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 -j REJECT --reject-with tcp-reset
/sbin/iptables -A INPUT -p tcp --syn --dport 443 -m connlimit --connlimit-above 20 -j REJECT --reject-with tcp-reset
вопрос как расширить и на udp и можно ли ко всем портам такое правило пременить? или черевато? допустим сервак игровой или хостинг или еще ченибудь.
Как вариант защиты рассматриваю
Ответ на:
комментарий
от i3wm
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум поругайте iptables (2012)
- Форум Такое правило IPtables имеет право существовать ? (2013)
- Форум iptables: No chain/target/match by that name. (2016)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум [iptables] что запихнуть в iptables для публичной тачки? (2012)
- Форум Разрешить два ssh-соединения на одного пользователя (2024)
- Форум IPTABLES LOG (2011)
- Форум iptables SYN лимит с 1 IP (2018)
- Форум iptables и VPS (2012)
- Форум Модуль IPLimit для IPTables (2016)