poiuty

Рейтинг
144
Регистрация
16.03.2009

Обычно ставят ISPmanager + весь "популярный софт".

В лучшем случае еще могут поправить конфиги mysql, apache, php и т.д.

логи смотрите

и вообще, зачем вы экспериментируете на рабочем сервере?

Сервер CentOS 6, vps debian 6, vz.conf

## IPv4 iptables kernel modules to be enabled in CTs by default
IPTABLES="ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length"

Отлично работает.

[root@file ~]# iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP
[root@file ~]# iptables -L -v -n
Chain INPUT (policy ACCEPT 7 packets, 488 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 #conn/32 > 5 tcp dpt:80

vzctl enter 101
entered into CT 101
root@localhost:/# iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP
root@localhost:/# iptables -L -v -n
Chain INPUT (policy ACCEPT 18 packets, 3861 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 #conn/32 > 5 tcp dpt:80

Попробуйте проверить. Сначала добавьте правило с connlimit на сервере - посмотрите работает ли оно. Потом аналогично на впс.

sstyle:
спасибо, поставил.

все запустилось. теперь все тот же модуль xt_connlimit

Ошибку напишите.

libcgroup установите

aptitude search libcgroup

vzkernel-2.6.32-042stab072.10.i686.rpm - x86 (i686, IA32)

или

vzkernel-2.6.32-042stab072.10.x86_64.rpm - x86_64 (AMD64, EM64T)

Нет. На debian 6 (репы не из testing) без проблем все работало. И vzkernel-devel берите под свое ядро.

Так же на данный момент актуальное ядро rhel6

http://openvz.org/Download/kernel/rhel6/042stab072.10

aptitude install xtables-addons-source
wget http://download.openvz.org/kernel/branches/rhel6-2.6.32/042stab055.12/vzkernel-devel-2.6.32-042stab055.12.x86_64.rpm
alien -i vzkernel-devel-2.6.32-042stab055.12.x86_64.rpm
m-a prepare
m-a -v -t auto-install xtables-addons

/etc/modules --> прописываем, чтобы модуль загружался сразу после перезагрузки.

Дополнительно не прописывал vz IPTABLES=""

Заходим на VPS - добавляем тестовое правило.

iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP
Всего: 1077