Portál AbcLinuxu, 10. května 2025 04:22
http://luxik.cdi.cz/~devik/qos/htb/ http://www.linuximq.net/ http://lartc.org/ http://www.google.com/search?q=htb+site%3Aroot.cz
# dropujeme P2P dev_p2p="wlan1" for proto_p2p in bittorrent directconnect shoutcast gnutella gnucleuslan ares kugoo mute napster openft poco tesla xunlei soribada soulseek edonkey hotline; do $IPTABLES -I FORWARD -o $dev_p2p -m layer7 --l7proto $proto_p2p -j REJECT $IPTABLES -I FORWARD -i $dev_p2p -m layer7 --l7proto $proto_p2p -j REJECT doneIP adresu už si tam určitě zvládneš doplnit, nutná je samozřejmě podpora v iptables a v jádře, nevím co kde používáš za distribuce.
Sprosté nadávky a napadání zde netolerujeme!
Zobrazit komentář
a pocet tcp spojeni z jedne IP pomoci
http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO-3.html#ss3.4
tady ty moduly ale nebyvaji v iptables standartne :(
nekdy taky byva problem ze se velkym poctem spojeni zaplni conntrack table a dalsi spojeni neprojdou, to je ale potom videt v dmesg ...
$IPTABLES -A FORWARD --length 0:500 -j logdrop ........... $IPTABLES -N logdrop $IPTABLES -F logdrop $IPTABLES -A logdrop -m limit --limit 1/s --limit 100 -j ACCEPT $IPTABLES -A logdrop -j DROP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.