SG> iptables --limit

am folosit asta pina acum, dar cred ca ceva nu fac bine:
asta ar trebui sa nu permita mai mult de un SYN/secunda ...
intelesesem eu cind am citi/facut chestia asta


$fw -N FLOOD
$fw -A FLOOD -p tcp -d 0/0 --dport 53 -j ACCEPT
$fw -A FLOOD -m limit --limit 1/second -j RETURN
$fw -A FLOOD -j DROP



$fw -P INPUT DROP

$fw -A INPUT -p tcp --syn -j FLOOD


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui