Поймал проблему. Появилась необходимость блокировать трафик по TTL, а точнее лимиты выставить, по принципу хешлимита. Атакующий трафик использует 5-10 значений TTL. Как-то бы отлавливать пакеты-дубли с одного ttl. Трафик UDP, контрек не использую, поэтому рецент отпадает

Ответ на:
комментарий
от mky

Ответ на:
комментарий
от User01

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум cisco 7604 блокировка пакетов с определенным TTL (2016)
- Форум iptables hashlimit wtf? (2015)
- Форум Вопрос по сетям и DDOS (2021)
- Форум PortSentry (2008)
- Форум Помогите с iptables u32 (2013)
- Форум Samba и UDP порты (2003)
- Форум inotify (2012)
- Форум TTL (2005)
- Форум TTL.... (2003)
- Форум TTL (2005)