Limit paketu per zdrojova IP a SYN flood

Dan Lukes dan at obluda.cz
Sun Jan 15 20:25:50 CET 2017


On 15.1.2017 18:53, Radek Krejča wrote:
>> Jak u tebe vypada vypis
>> sysctl -a net.inet.tcp.syncache

> net.inet.tcp.syncache.count: 0

Ta nula na stroji pod utokem je dost podivna. To uz je pravdepodobnejsi, 
ze necemu nerozumim.

Kazdopadne, tentorakt to na radu nevypada.

Jen to, ze to po cem se ptas mi zni nepravdepodobne. Abys mohl limitovat 
SYN pakety per IP, musel bys o vsech drzet informaci. Jenze, SYN Flood 
je prave o tom, ze te vycerpa jak si o vsech tech paketech musis drzet 
informaci.

Dan





More information about the Users-l mailing list