LINUX.ORG.RU
ФорумAdmin

Блокировка IP по статистике - Какой FireWall?


0

0

В поиске был, перечитал кучу постов, ничего по теме не нашел. В общем извиняйте, но теперь пишу сюда :) Есть проблема, надо блокировать IP если с него слишком много запросов, например больше 100 в минуту (сервис не важен, может быть любой). Как IDS у меня стоит snort весьма приятная штука, но как реализовать на его базе что нить подобное не нашел. Подскажите плиз какой файрвол и/или IDS может работать с таким правилом? Система у меня linux шапка, файрвол предполагается локальный, т.е. защищает, то на чем стоит.


Re: Блокировка IP по статистике - Какой FireWall?

portsentry не смотрели ?

spirit ★★★★★ ()

Re: Блокировка IP по статистике - Какой FireWall?

Есть в iptables такая фича -l limit --limit = 3/sec например...

Llama ()

Re: Блокировка IP по статистике - Какой FireWall?

Не сразу сообразил что здесь это офтопик, переместился с вопросом на Security форум, новый линк ветки: http://www.linux.org.ru/jump-message.jsp?msgid=351107&lastmod=10584533324... To spirit Спасибо сейчас гляну. To Llama Эту фичу уже рассматривал, оказалось не то, что мне нужно :(

BioByte ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.