| |
Пользовательский логинРеклама: гостиницы города екатеринбурга цены получение визы СК Ингосстрах : отзывы и рейтинг: ингосстрах. |
iptablesПростая защита от DOS аттакНиже описывается простейший способ защиты почтового сервера от DOS аттак основанный на анализе логов и iptables, изменив regexp можно использовать и для защиты вэб сервера Простая защита почтового сервера от DOS атакНиже описывается простейший способ защиты почтового сервера от DOS аттак основанный на анализе логов и iptables, изменив regexp можно использовать и для защиты вэб сервера Bandwidth Limiting HOWTOThis document describes how to set up your Linux server to limit download bandwidth or incoming traffic and how to use your internet link more efficiently. Bandwidth Limiting HOWTOЭтот документ описывает настройку Linux-сервера для ограничения пропускной способности (скорости) канала доступа в Internet. Кроме того, рассматриваются вопросы эффективного совместного использования доступа в Internet. iptables: limitation of traffic, limitation through the iptables numbers of simultaneous connections from one IPLimiting of number of queries in time unit through iptables (1) iptables: ограничение трафика, ограничение через iptables числа одновременных соединений с одного IPЛимитирование числа запросов в единицу времени через iptables (1) http://www.opennet.ru/tips/sml/41.shtml
Руководство по iptables (Iptables Tutorial 1.1.19)Как вы можете видеть, пакет проходит несколько этапов, прежде чем он будет передан далее. На каждом из них пакет может быть остановлен, будь то цепочка iptables или что либо еще, но нас главным образом интересует iptables. Заметьте, что нет каких либо цепочек, специфичных для отдельных интерфейсов или чего либо подобного. Цепочку FORWARD проходят ВСЕ пакеты, которые движутся через наш брандмауэр/ роутер. Не используйте цепочку INPUT для фильтрации транзитных пакетов, они туда просто не попадают! Через эту цепочку движутся только те пакеты, которые предназначены данному хосту! А теперь рассмотрим порядок движения пакета, предназначенного локальному процессу/приложению: |