LINUX.ORG.RU

Ответ на: комментарий от yexela

>от MS-DOS???!!

от этого спасения НЕТУ!!!

anonymous
()

# Protect against DOS attacks - rate limit various ICMP messages
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Оно?

SlavikSS ★★
()
Ответ на: комментарий от anonymous

может я чего-то не понимаю, а разве эффективно резать пакеты на сервере, который досят? Ведь канал будет все равно загружен...

chicane
()
Ответ на: комментарий от chicane

Ну хммм если ты сам себе хостинг-центр,то не эффективно) Канал то у тебя будет загружен,но сервер хоть в даун не уйдёт от нехватки ресурсов)

gizmo
()
Ответ на: комментарий от gizmo

>Ну хммм если ты сам себе хостинг-центр,то не эффективно) Канал то у тебя будет загружен,но сервер хоть в даун не уйдёт от нехватки ресурсов)

а какая по большому счету разница? Что ты клиентов прост оне сможешь обслужить из за засраного канала, или он уйдет в даун? Все равно простой.

chicane
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.