нужно ограничить число подключений к httpd,
на сервере:
iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP
на клиенте для теста запускаем slowloris..
на сервере после запуска атаки:
netstat -nta | grep :80 | grep ESTABLISHED | wc -l
180
судя по 'iptables -L -n -v' правило ниразу не сработало
где я не прав?
linux 2.6.30-2, iptables 1.4.4-2

Ответ на:
комментарий
от sidor

Ответ на:
комментарий
от sidor


Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от VitalkaDrug

Ответ на:
комментарий
от urykhy


Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от nnz


Ответ на:
комментарий
от ei-grad

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Jaizer

Ответ на:
комментарий
от ei-grad

Ответ на:
комментарий
от nnz

Ответ на:
комментарий
от ei-grad

Ответ на:
комментарий
от urykhy

Ответ на:
комментарий
от nnz

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум поругайте iptables (2012)
- Форум iptables connlimit не банит? (2012)
- Форум Iptables (2011)
- Форум iptables connlimit (2006)
- Форум Не работает connlimit (2013)
- Форум iptables: No chain/target/match by that name. (2016)
- Форум CONNLIMIT по типу траффика (2011)
- Форум iptables (2007)
- Форум iptable - iptables: No chain/target/match by that name. (2012)
- Форум iptables + connlimit : No chain/target/match by that name (2006)