По вашей ссылке вообще - пересборка rpm из федоры. Если это работает - не
вижу проблем :-) Есть еще hashlimit, но он точно не работает в родном 5.3 ядре.
PS: А может и не нужен файервол? Если для конкретного приложения, например,
веб-сервера - часто ограничения на его уровне - не хуже (nginx с http_limit*).
А netfilter с iptables/ipset - уже для тупого бана "плохих" IP/подсетей.
1. На руткиты проверьте.
Пишите в личку, попробую помочь.
# iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP iptables: Unknown error 4294967295
использовать дебиан ;-)
насколько я помню, эта вещь там правится только установкой
ядра >=2.6.24, см. например:
http://www.webhostingtalk.com/showthread.php?p=6249061#post6249061
Вы забыли про suexec. Иначе получаем права того же апача.
Offtopic: А про mpm-itk - есть положительные впечатления? Оно парсит разбирает заголовки запросов как root. Страшновато ;-)
Забавно, что в теме была уже информация, что с данным
человеком уже заключает "письменный договор" некто,
работающий "главным системным администратором в крупной
телекоммуникационной компании".
Или это уже "другие три сервера"? :D
PS: /ru/forum/comment/5460978
да, порядка 50Mbs
Ну, если готовы платить за трафик ваших VPS-ников - нет проблем. Может такое и
может быть выгодно, с учетом дешевизны VPS "за границей" этой страны. Что касается
"сколько" - ну, грубо говоря - делите канал на два. С точки зрения
маршрутизации такого трафика - ничего сложного, даже для маломощного сервера.
Думаю, вы неправильно меня поняли. Под словом "пользователи" - я имел в виду конечных пользователей ваших сайтов. Т. е., скорее - пользователей ваших VDS'ников.
А для VDS-ников - ваша прокси не поможет ничем. Трафик ведь все-равно гоняется за
границу - верно :-)
по разному. от прокси на уровне приложения (nginx/apache) до транспортного/сетевого уровня (TCP/IP etc - можно не только HTTP ведь проксировать ;-)) - например, iptables.
пишите в личку, если есть конкретное ТЗ.
Да, можно: у _пользователей_ вашего сайта в этом гос-ве - не будет внешки. Правильно
я понимаю задачу?
Насколько это будет работать при б-м нормальной нагрузке - отдельный вопрос.