(D)DoS Deflate - вайт лист

MR
На сайте с 05.04.2008
Offline
14
1652

Здравствуйте!

Натолкнулся на (D)DoS Deflate, интересует такой вопрос:

Как бы сделать подобие вайт листа.

Т.е. чтоб не банил определенные ип адреса. Или хотябы штук 5.

Прошу помощи, в написании bash скриптов я не силен. :(

kxk
На сайте с 30.01.2005
Offline
970
kxk
#1

M1cR0, APF изучайте :) Дефлейт скорее людей забанит чем ботов.

Ваш DEVOPS
MR
На сайте с 05.04.2008
Offline
14
#2

Хм, а как тогда в APF в правилах указать, что если больше n соединений с ип адреса, то в бан. Но через некоторое время разбанивает.

Или я не понял логику APF?

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Выкиньте мод апача с apf и учите iptables

Блокировку больше N коннектов при помоще iptables я писал на форуме пару лет назад

Так что еще и учитесь пользоваться поисковиком

Не стоит плодить сущности без необходимости
MR
На сайте с 05.04.2008
Offline
14
#4


iptables -A INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -m connlimit-above 5 --connlimit-mask 32 -j REJECT

Это? А как мне занести несколько ип в "белый" список?

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Создать для них отдельную цепочку :)

MR
На сайте с 05.04.2008
Offline
14
#6

Эм.. а можно поподробнее? :)

Andreyka
На сайте с 19.02.2005
Offline
822
#7

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий