Ahoj,
chtel bych omezit pocet spojeni z jedne ip adresy, respektive jde to pomoci pom v iptables ale ja bych to chtel vyresit komplexne bez iptables, zhruba podobne jako se nastavuje zivotnost vlakna v sysctl tak nejak bych to videl. Tady cilem je ne pres iptables nastavit pocet paketu na jedno ip ale v /proc nastavit pocet spojeni na jedine ip at je jakekoli.
Bavil se tim uz nekdo z vas?
Těžko v procu budeš nastavavovat něco pro jednotliví ipčka, tam se dělaj věci pro celej system. Co chces ma umet connlimit, a primo v iptable je limit kterej s prikazem burst ma delat neco podobnyho, ale us sem nad tim stravil hodně dní a bez úspěchu tak nevim jak to presne je.