LINUX.ORG.RU
ФорумAdmin

как бороться с менеджерами закачек в proftpd


0

0

некоторые клиенты моего фтп постоянно пользуются менеджерами закачек, которые разбивают файлы на несколько частей. у меня стоит ограничение на 4 слота для одного ip, и оно работает, но менеджеры закачек постоянно пытаются сделать еще больше подключений! вот что показывают логи messages Mar 13 09:55:36 classgw proftpd[14852]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:38 classgw proftpd[14861]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:41 classgw proftpd[14865]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:42 classgw proftpd[14868]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:44 classgw proftpd[14873]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:46 classgw proftpd[14884]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened. Mar 13 09:55:48 classgw proftpd[14892]: classgw (192.168.160.6[192.168.160.6]) - FTP session opened.

можно ли настроить proftpd так что бы он автоматически банил таких клиентов минут так на 15?


Нужно сделать проще:

Пропускать 4 сессии на iptables, вариант с FTP тоже не плох, но не всегда происходит правильное закрытие сессии (например при лагах в сети) и тогда прошка думает, что конект не разорвался и может дойти до того, что она вобще перестанет пускать пользователя.

А делать надо так:

iptables -p tcp --syn --dport 21 -m connlimit --connlimit-above 4 --connlimit-mask 24 -j REJECT

nevsky
()
Ответ на: комментарий от nevsky

как я понял здесь ограничение на 4 подключения к ftp серверу вообще, а мне надо что бы было 50 одновременных клиентов по 4 подключения с хоста.

kostil
() автор топика
Ответ на: комментарий от kostil

Тут стоит 4 подключения для каждого IP. Один полозователь - 4 коннекта.

nevsky
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.