1. Гость, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

Вопрос по iptables

Тема в разделе 'Программирование', создана пользователем LemanRass1234, 24 июн 2013.

  1. TopicStarter Overlay

    LemanRass1234 Пользователи

    Сообщения:
    21
    Лайки:
    1
    Репутация:
    0
    Чем можно заменить команду:
    iptables -A INPUT -p tcp --syn --dport 29000 -m connlimit --connlimit-above 5 -j REJECT

    Дело в том, что при попытке установки этой команды происходит следующая ошибка:
    iptables: Protocol wrong type for socket.

    Хотелось бы узнать как исправить или обойти эту проблему.
    Заранее спасибо за помощь.
  2. TopicStarter Overlay

    LemanRass1234 Пользователи

    Сообщения:
    21
    Лайки:
    1
    Репутация:
    0
    Вот что то на копал, вроде то что надо, буду проверять:
    # Максимум 10 одновременных соединений к 80 порту с одного IP
    iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT
    # Блокируем на стадии SYN
    iptables -I INPUT -p tcp --syn --dport 80 -j DROP -m iplimit --iplimit-above 10
    # 20 соединений на сеть класса С
    iptables -p tcp --dport 80 -m iplimit --iplimit-above 20 --iplimit-mask 24 -j REJECT
  3. TopicStarter Overlay

    LemanRass1234 Пользователи

    Сообщения:
    21
    Лайки:
    1
    Репутация:
    0
    Нет, не работает...
  4. srt Пользователи

    Сообщения:
    2
    Лайки:
    0
    Репутация:
    0
Черновик сохранён Черновик удалён

Поделиться этой страницей