В поиске был, и совершенно очевидно, что отбить атаку подходяющу под правило можно snort + flexresp, но как реализовать, то что мне нужно чето не вкурю :( Есть проблема, надо блокировать IP если с него слишком много запросов, например больше 100 в минуту (сервис не важен, может быть любой). Как IDS у меня стоит snort весьма приятная штука, но как ему описать такое правило не нашел... Подскажите плиз какой файрвол и/или IDS может работать с таким правилом? Система у меня linux шапка, файрвол локальный, т.е. защищает, то на чем стоит.

Ответ на:
комментарий
от ivlad




Ответ на:
комментарий
от BioByte



Ответ на:
комментарий
от Rost


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Блокировка IP по статистике - Какой FireWall? (2003)
- Форум Блокировка IP по статистике - Какой FireWall? (2003)
- Форум Микротик, проброс 80 порта не работает (2022)
- Форум БЛОКИРОВКА IP (2005)
- Форум блокировка конкретного IP (2008)
- Форум От куда блокировка ip? (2020)
- Форум Блокировка по IP страны (2017)
- Форум сервис статистики по IP (2017)
- Форум Блокировка по ip у провайдера (2013)
- Форум UFW блокировка большого количества IP (2024)