10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
1 | |
Ограничения входящего трафика CentOS29.03.2014, 15:29. Показов 4349. Ответов 43
Метки нет Все метки)
(
Как ограничить количество пакетов с одного айпи? Как ограничить "вес" пакетов с одного айпи? \ udp протокол
Пробовал так \ на количество пакетов: Юзал скрипт: http://sys-admin.kz/os/nix/510-centos-p … s-dos.html - аналогично > 0 результата Вся пачка правил:
0
|
|
29.03.2014, 15:29 | |
Ответы с готовыми решениями:
43
Проверка сетевого трафика в CentOS Шлюз для фильтрации проходимого трафика в браузерах (Centos 6) Блокировка входящего трафика
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 16:39 [ТС] | 3 |
Как правильно реализовать?
С Iptables не дружу. Теоретически первое правило должно работать. Что в нем не так? Речь о:
0
|
Заблокирован
|
|
29.03.2014, 16:47 | 4 |
1. У UDP нету сессий. Некое подобие можно трекить через SRC/DST-PORT, но никак не одновременно если с того же клиентского порта.
2. UDP нельзя дропать по лимиту скорости, равно как и задерживать культурно. Лимитить можно только по рейту пакетов и только то, что не выходит в полной сессии за 1 пакет в духе syslog.
1
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 17:07 [ТС] | 5 |
0
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 17:42 [ТС] | 7 |
Поправил немного правило:
0
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 18:05 [ТС] | 9 |
Собственно проверил - не работает.
Тогда так: Хотя правило должно работать %)
0
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 18:16 [ТС] | 11 |
0
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 18:27 [ТС] | 13 |
:INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0]
0
|
Заблокирован
|
|
29.03.2014, 18:27 | 14 |
P.S. Это для исходящих пашет на примере DNS(косяк - забыл dport на sport поменять в примере), для входящих аналогично на INPUT пашет твой пример в оригинальном виде как положено, так что я не понимаю какие у тебя проблемы.
Возможно где-то ещё косяки. Дампи трафик, сравнивай с вхождениями правил iptables.
1
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 18:29 [ТС] | 15 |
0
|
Заблокирован
|
|
29.03.2014, 18:30 | 16 |
А, ну да. У тебя правила в духе conntrack проходят РАНЬШЕ чем твой дроп. Поставь свои правила на udp limit первыми в цепочке. Но всё-таки в скобках [0:0] наводят на мысль что это было на чистом pc сразу после iptables-restore, смотри ещё раз по статистике iptables -vL и ещё раз первое предложение/
1
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 18:51 [ТС] | 17 |
Я конечно немного запутался, но...
Список правил на сейчас:
0
|
10 / 10 / 0
Регистрация: 04.03.2013
Сообщений: 665
|
|
29.03.2014, 19:00 [ТС] | 19 |
Так я тоже пробовал - не работает.
0
|
Заблокирован
|
|
29.03.2014, 19:29 | 20 |
Это как? Считается?
0
|
29.03.2014, 19:29 | |
29.03.2014, 19:29 | |
Помогаю со студенческими работами здесь
20
Просмотр входящего/исходящего трафика Подсчет исходящего и входящего трафика к MySQL BGP Балансировка входящего трафика quagga Влияние входящего трафика на исходящий во FreeBSD 7.2 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |