Limit paketu per zdrojova IP a SYN flood
Dan Lukes
dan at obluda.cz
Sun Jan 15 20:25:50 CET 2017
On 15.1.2017 18:53, Radek Krejča wrote:
>> Jak u tebe vypada vypis
>> sysctl -a net.inet.tcp.syncache
> net.inet.tcp.syncache.count: 0
Ta nula na stroji pod utokem je dost podivna. To uz je pravdepodobnejsi,
ze necemu nerozumim.
Kazdopadne, tentorakt to na radu nevypada.
Jen to, ze to po cem se ptas mi zni nepravdepodobne. Abys mohl limitovat
SYN pakety per IP, musel bys o vsech drzet informaci. Jenze, SYN Flood
je prave o tom, ze te vycerpa jak si o vsech tech paketech musis drzet
informaci.
Dan
More information about the Users-l
mailing list