Limitovani poctu oteviranych spojeni na port za cas pro IP adresu

Petr Simek psimek na jcu.cz
Sobota Květen 15 19:31:46 CEST 2004


On Sat, 15 May 2004, Dalibor Straka wrote:

> > Co jsem zatim procetl dokumentaci k iptables tak si myslim ze to asi nejde,
> > ale treba nekdo vi jak na to ?
> >
>
> Co se tyka ochrany proti tomu, aby zavirovane stanice nespamovaly,
> pouzival jsem perlovy skript na mail.log. Kdyz probehlo za minutu 100
> spojeni a odeslani mailu, vygenerovalo se pravidlo do iptables a
> ulicnikovi byl odriznut pristup na port 25.

Jeste by to chtelo skriptik na znovupovoleni po nejake dobe, jinak to neni
'bezvotravne' reseni :-)

> -- Dalibor Straka

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux