ipfw - omezovani rychlosti odchozich RST packetu

Radim Kolar hsn at netmag.cz
Sat May 8 22:28:54 CEST 2004


Jde nejak omezit rychlost odchozich RST paketu pomoci pipe
v pravidle:
ipfw add 65000 reset log all from any to any # default to CLOSE

Jediny co mne napada je dat pravidlo pred, ktere rekneme 50% packetu
dropne.

Potreboval bych trochu pribrzdit portscanovace, nekdy posilaji az 6
packetu/port. Myslim ze jeden ci pripadne zadny RST by jim jiste jako odpoved
postacil.



More information about the Users-l mailing list