maxttor

Рейтинг
161
Регистрация
22.02.2007

Продам 136'411 показов за 19 $

За неделю:

10$ - верхний

6$ - нижний

снижаю цену на 468x60 в шапке еще на 5$, итого: 35$/мес

снижаю цену на баннер 468x60 в подвале на 5$, итого: 20$/мес

комиссию PayPal готов взять на себя

Так. нашел в документации mod_evasive - ограничение на количество коннектов с одного ip. Но ему требуется установка mod_evasive.c Кто нибудь устанавливал данный мод? Куда его нужно засовывать и что где нужно прописать?

maxttor добавил 17.04.2008 в 12:09

Все, уже сам разобрался, посмотрю поможет ли данный модуль мне...

qwartyr:
+1.
Mod_evasive сущетсвует под lighttpd и вполне прекрасно справится с флудом.

http://pdb.finkproject.org/pdb/package.php/lighttpd

> SplitOffs:
...
lighttpd-evasive mod_evasive (limit of connections per ip) for lighttpd
....

Спасибо за ссылку. Теперь буду думать как установить lighttpd 1.4.19 что бы он с LxAdmin дружил... А то меня хостер пугает, что виртуалхосты могут не определиться и не будут создаваться...

Вот на сайте lighttpd есть на скачку 1.4.19 версия, про 1.4.19-1 нет ни строчки, или это одно и тоже?

rustelekom:
он по моему сам имеет такие средства - посмотрите доки - было вроде описано. mod_evasive нету вроде а mod_security кажется был только перввая версия а не вторая.

Что-то тут я не нашел mod_security...

Mr. Third:
Команда `lsmod` что выдает?

просто lsmode? Если просто, то ничего...

Mr. Third:
На действие mod_evasive, наверное, больше всего похоже расширение recent iptables'ов. Например, что-то типа такого (по памяти):

iptables -A INPUT -p tcp --dport 80 --syn -m recent --rcheck --seconds 5 --hitcount 10 -j DROP
iptables -A INPUT -p tcp --dport 80 --syn -m recent --set -j ACCEPT

разрешит 10 соединений с айпишника по http порту в течение 5 секунд. Если нет connlimit, то recent вполне может быть доступен. Подробнее - man или, возможно, кто-нибудь здесь меня поправит...

Вот такой ответ от iptables:

iptables:
iptables: No chain/target/match by that name
Andreyka:
Я уже на этом форуме давал
/ru/forum/103470
iptables v1.2.11: Couldn't load match `connlimit-above':/lib/iptables/libipt_connlimit-above.so: cannot open shared object file: No such file or directory

Вот такой ответ... Нужны дополнительные модули какие-то ?

Andreyka, можете еще пояснить, что конкретно делает данное правило?

maxttor добавил 15.04.2008 в 10:03

Вот такой я получил ответ от своего хосетра на просьбу установить path-o-matic:

К сожалению установить "path-o-matic" не получится, так как требуется перекомпиляция ядра, что на VPS невозможно

Можете посоветовать еще какие нибудь способы?

Всего: 597