si cu ce l-ar ajuta? acest patch limiteaza numarul de conexiuni active.
ce vrea el este sa filtreze indivizii care au calculatorul virusat sau 
trec de o anumita cota de conexiuni per un interval de timp.

cea mai buna rezolvare este sa aiba un chain a caror reguli tin evidenta 
conexiunilor realizate de fiecare ip in parte, dupa care faci un script 
rulabil din cron care se uita la countere (resetindu-le in acelasi timp) 
si in cazul in care un anumit individ a trecut de o anumita cota, il 
bagi intr-ul alt chain dar de data asta cu -j REJECT.

Patrascu Eugeniu wrote:

>On Mon, 2004-01-26 at 22:26, Pauca Bogdan wrote:
>  
>
>>da am caut da nu ma ajuta prea mult ,
>>pot sa fac limitare la tipul paketului intr-un interval dar nu pot sa fac -m
>>limit -s <ip> --limit 10connection
>>    
>>
>
>http://www.netfilter.org/patch-o-matic/pom-base.html#pom-base-connlimit
>
>
>
>  
>



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui