Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
La multi ani @Lieutenant!

La multi ani @xmanyacs77!

Tableta office

Comanda Mobexpert - o zi inainte ...
 Ocolirea limitatoarelor de viteza...

Recomandare adeziv - pt pervaz PVC

Sfat achizitie, Xiaomi 14 Ultra s...

Priza contorizare consum energie
 Cat timp purtați o pereche d...

Problema Makita PLM 4628n

Nelamurire sunet navigatie auto

Ma bate gandul la primul bmw
 Cum rezolv o incompatibilitate in...

Despre instaurarea normalitã...

De cate ori purtati o pereche de ...

"Releu" comandat de la di...
 

Limitare numar conexiuni stabilite

- - - - -
  • Please log in to reply
2 replies to this topic

#1
josephro

josephro

    Member

  • Grup: Members
  • Posts: 341
  • Înscris: 25.10.2002
Salut,

am sapat ce am sapat si nu am dat de cap asa ca am ajuns evident aici smile.gif.
CUm se poate limita din iptables numarul de conexiuni stabilite per user.Nu ma intereseaza destinatia ci numai numarul de conexiuni.
Am gasit ceva in iptables :
iptables -t nat -I PREROUTING -p tcp --syn --dport 25 -m connlimit
--connlimit-above 2 --connlimit-mask 24 -j LOG --log-level info
--log-prefix "
Exemplul de mai sus este pentru limitarea conexiuni catre un anumit port de catre un mask

Pe mine ma intereseaza pentru o anumita sursa catre orice port.

Din ce am citit connlimit-above nu functioneaza asa.Am incercat sa implementez cu -s IP si fara destinatie si nu vrea  :rolleyes:

Alte idei ?

#2
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,833
  • Înscris: 13.01.2005

View Postjosephro, on Mar 18 2006, 18:52, said:

Salut,

am sapat ce am sapat si nu am dat de cap asa ca am ajuns evident aici smile.gif.
CUm se poate limita din iptables numarul de conexiuni stabilite per user.Nu ma intereseaza destinatia ci numai numarul de conexiuni.
Am gasit ceva in iptables :
iptables -t nat -I PREROUTING -p tcp --syn --dport 25 -m connlimit
--connlimit-above 2 --connlimit-mask 24 -j LOG --log-level info
--log-prefix "
Exemplul de mai sus este pentru limitarea conexiuni catre un anumit port de catre un mask

Pe mine ma intereseaza pentru o anumita sursa catre orice port.

Din ce am citit connlimit-above nu functioneaza asa.Am incercat sa implementez cu -s IP si fara destinatie si nu vrea  :rolleyes:

Alte idei ?
Eu m-aș uita în pagina de manual de la iptables după chestii de genul: uid, recent, etc :)

#3
mmmi

mmmi

    Member

  • Grup: Members
  • Posts: 262
  • Înscris: 26.05.2005
Ai incercat cu /sbin/iptables -t nat -A PREROUTING -i eth_lan -s ip_user -p tcp -m connlimit --connlimit-above 2 -j DROP ?

(de curiozitate macar....)



Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate