abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 9
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (48%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 350 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Omezenni ip_conntrack

    19.7.2005 09:23 *Mirda* | skóre: 24 | Sedlčany
    Omezenni ip_conntrack
    Přečteno: 254×
    Ahoj,
    da se nejakym zpusobem omezit pocet spojeni v ip_conntrack pro jednotlive IP adresy? Jeden clovek v siti mi pomoci DC++ a podobnych ksindlu obcas nekde prekroci nastaveny limit a router skoro nejede.
    Debian Woody.

    Odpovědi

    19.7.2005 09:52 Michal Buchtík | skóre: 13 | Boršice
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    Skusil bych pravidla do iptables

    -m limit ........

    viz. http://support.imagestream.com/Blocking_Common_Worms.html
    19.7.2005 10:42 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    Na -m limit jsem narazil pouze ve forme zavislosti poctu paketu za casovou jednotku. To mi stale neomezi pocet spojeni. Treba jina formulace kterou neznam?

    Napadlo me neco takoveho:
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -s 1.2.3.4/32 -m limit (nevim co) -j ACCEPT
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -d 1.2.3.4/32 -m limit (nevim co) -j ACCEPT

    Nize mam totiz:
    iptables -A FORWARD -m state --state NEW -s 1.2.3.4/32 -j ACCEPT
    iptables -A FORWARD -m state --state NEW -d 1.2.3.4/32 -j ACCEPT

    19.7.2005 10:52 jirka
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    p2p vytváří současně spoustu nových připojení, nebylo by lepší omezovat nové připojení?
    19.7.2005 11:02 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    Ale na zaklade ceho? Pokud tam bude neco jako limit 1/s, tak ty pokusy o nova spojeni v prvni vterine odmitne, ale v dalsich uz prodje a usadi se v ip_conntrack.
    V soucasne chvili je na tom routeru navazano 36351 spojeni a ztoho 33250 je na jedny IP. O zbytek se deli asi 30 lidi.
    19.7.2005 12:30 mrak | skóre: 12 | Olomouc
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    Tento problem sem taky resil ... problem byl v tom ze tam zustavali spojeni co byli ESTABLISHED ale ve skutecnosti to jsou rozpadla neukoncena spojeni ktere v te tabulce zustavaji jeste 5 dni
    do sysctl.conf jsem dal:
    net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=16380
    
    po restartu iptables je ale potreba udealt sysctl -p
    19.7.2005 12:30 ivok
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    možná iplimit?
    19.7.2005 13:50 karel
    Rozbalit Rozbalit vše Re: Omezenni ip_conntrack
    nebo skus connlimit s netlilter.com. Tam de nastavim maximalni pocet spojeni na cokoliv. takze treba na port 150:65000 das max 100 a je klid.
    Jeste pomuze zvjetsi suobor ip_conntrack
    treba takhle
    sysctl -w net.ipv4.ip_conntrack_max="50024"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.