Лелуш Ламперуж

Рейтинг
68
Регистрация
12.11.2018
Mobiaaa #:

Не будет, порт не указан же в правиле

Большое спасибо. Ваш вариант работает.

Mobiaaa #:

Не будет, порт не указан же в правиле

интересно. попробую ваш вариант.

Mobiaaa #:
iptables -t filter -I INPUT -p tcp  -m connlimit --connlimit-above 30 --connlimit-mask 32 -j DROP

Разве это не будет тем-же правилом с ограничением на каждый tcp порт?

Шото пока ничего не придумал. Видимо так просто средствами иптаблс такое не решить. Может быть можно как то объединить нужные порты в 1 и смотреть его.
suffix #:

Муторно через iptables  ибо правило нужно на каждый открытый порт:

iptables -t filter -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 30 --connlimit-mask 32 -j DROP

В примере ограничение на 30 одновременных подключений с одного IP на 80 порт.

У меня в основном игровые tcp порты. Проблема в том. правила работают для одного порта. 1 ип может слать кучу запросов на все порты сверх ограничения.  Даже если установлено 20 запросов в секунду. При 20 портах это 400 запросов в секунду  только с 1ип. Как это решить (

Kwik #:

А что конкретно не нравится? Структура новая или дизайн ?

и структура и дизайн. 

Спасибо. Да уж, видимо больше ничего не остаётся. Странно это рабоатет конечно. Поступила жалоба, отреагировал. Всё равно в бане :) Современные реалии авторских прав, чтоб им пусто было.
Ilya74 #:

Разве приём пожертвований у того же яндекса не для всех открыт? Или вам именно 100500 способов оплаты нужно и загвоздка в этом? 

Всё верно нужно больше способов оплаты.

Rifihem762 #:
есть еще enot, но он сейчас мало кого берет, только супер белые проекты, а так брали всех подряд до раскрутки.

Вспомнил, мне как раз сотрудник или менеджер предлагал сменить нашу кассу на их. О как ) Спасибо что напомнили.

Rifihem762 #:
есть еще enot, но он сейчас мало кого берет, только супер белые проекты, а так брали всех подряд до раскрутки.

У меня на сайте только пожертвования никаких товаров или услуг нет.

Всего: 307