Вообщем в iptables стоит такое правило:
iptables -A INPUT -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m connlimit --connlimit-above 15 --connlimit-mask 32 -j DROP
когда запускаю досс в netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n пишет:
15 ТУТ_ИП
после пару секунд опять же в netstat уже ничего не пишет так как сработал DROP, спустя еще пару секунд этот IP начинает опять доссить и вообщем так до бесконечности, вопрос почему не банит?