Re[2]: Ilość sesji

Roman Kolasiewicz rkolasiewicz w excellent.com.pl
Pią, 30 Maj 2003, 12:33:53 CEST


Witam,

Friday, May 30, 2003, 10:08:34 AM, Wojciech Potaczek wrote:

>> > w jaki sposób i czym można ograniczyć ilość sesji otwieranych przz
>> > pojedyncze IP?
>> Sesji czego?
>> /etc/security/limits.conf
>>
>> A moze od razu z grubej rury:
>> iptables + iplimit

> Pozwólcie, że podepnę się pod ten wątek:

> A w jaki sposób ogranicza się elegancko ilość jednoczesnych sesji
> np. HTTP (apache 1.3 lub niezależnie od serwera)
> lub FTP (niezaleśnie od serwera) z konkretnego IP?
Nie wyjasniles jakich konkretnie sesji:
a) do serwera
b) z serwera
c) forwardowanych przez serwer (nat itp.)
d) cos innego?

ad a) jest w przykladzie na http://mr0vka.eu.org :
      iptables -A INPUT -p tcp -s 123.123.123.123 --dport http -m \
               iplimit --limit-above 3 -j REJECT
ad b) zapewne podobnie jak w punkcie a) z tym, ze dla lancucha OUTPUT
ad b) iptables -A FORWARD -p tcp -s 192.168.0.2 --dport http -m \
               iplimit --iplimit-above 3 -j REJECT

ad d) podaj wiecej informacji

-- 
Best regards,
 Roman



Więcej informacji o liście dyskusyjnej pld-users-pl