Как перевести правило iptables в синтаксис файрвола Shorewall? Хочу оградиться от syn-флуда таким правилом: iptables -A INPUT -p tcp –syn –dport 80 -m connlimit –connlimit-above 10 -j DROP В ShoreWall правило пишется в файл в колонки идущие по порядку: Action Source Dest Proto DestPort SourcePort OriginalDestination RateLimit UserGroup Mark ConnLimit Time Headers ну и etc… Тут наиболее интересна колонка ConnLimit. Если в целом записать дроп-правило ограничивающее syn-пакеты в парадигме ShoreWall я еще соображу, то с синтаксисом в колонке CONNLIMIT я буксую…
Ответ на:
комментарий
от vel
Ответ на:
комментарий
от anonymous
Похожие темы
- Форум Помогите iptables докрутить (2011)
- Форум iptables || shorewall (2009)
- Форум ShoreWall - прекрасная альтернатива iptables. (2004)
- Форум Shorewall (2009)
- Форум Shorewall (2002)
- Форум shorewall (2003)
- Форум shorewall (2004)
- Форум shorewall trouble (2008)
- Форум shorewall счетчики (2004)
- Форум shorewall accounting (2004)