Portál AbcLinuxu, 13. května 2025 20:26
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max echo 65528>/proc/sys/net/ipv4/netfilter/ip_conntrack_max cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established echo 1200>/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_establisheda restartovat Případně ještě:
echo 50>/proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout echo 5>/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close echo 120>/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait echo 120>/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait echo 60>/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait echo 10>/proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout
$IPTABLES -I FORWARD -s 10.93.32.143 -p tcp --syn -m state --state NEW -m limit --limit 20/s --limit-burst 100 -j ACCEPT
$IPTABLES -I FORWARD 2 -s 10.93.32.143 -p tcp --syn -m state --state NEW -j DROP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.