нужно ограничить число подключений к httpd,
на сервере:
iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP
на клиенте для теста запускаем slowloris..
на сервере после запуска атаки:
netstat -nta | grep :80 | grep ESTABLISHED | wc -l
180
судя по 'iptables -L -n -v' правило ниразу не сработало
где я не прав?
linux 2.6.30-2, iptables 1.4.4-2
Ответ на:
комментарий
от sidor
Ответ на:
комментарий
от sidor
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от VitalkaDrug
Ответ на:
комментарий
от urykhy
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от ei-grad
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Jaizer
Ответ на:
комментарий
от ei-grad
Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от ei-grad
Ответ на:
комментарий
от urykhy
Ответ на:
комментарий
от nnz
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум поругайте iptables (2012)
- Форум iptables connlimit не банит? (2012)
- Форум Iptables (2011)
- Форум iptables connlimit (2006)
- Форум Не работает connlimit (2013)
- Форум iptables: No chain/target/match by that name. (2016)
- Форум CONNLIMIT по типу траффика (2011)
- Форум iptables (2007)
- Форум iptable - iptables: No chain/target/match by that name. (2012)
- Форум iptables + connlimit : No chain/target/match by that name (2006)