On Monday 26 January 2004 23:09, Alin Nastac wrote:
> iote aici alt exemplu, chiar mai bun decit primul presupunind ca
> folosesti conntrack:
> -m conntrack --ctstate NEW -s $acelasi_ip_de_contravenient -m limit
> --limit 10/minute

eu am inteles ca vroia ceva de genul urmator, nu doar pt. un contravenient:
for i in $ipuri ; do
        iptables ... -s %i -m limit x/sec -j DROP
done


-- 
MihaiM

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui