Portál AbcLinuxu, 8. května 2025 02:48
Řešení dotazu:
V prvom rade je nutné nastaviť v iptables, že ak nejaká IP adresa prekročí počet spojení za sekundu začne danú IP adresu zahadzovať alebo odmietne s RST príznakom. Táto možnosť je automatická ale neviem aký to bude mať efekt na výkon servera. Ďalšia možnosť je zmeniť parametre IP stacku aby držal kratší čas otvorené spojenia a aby mal menej pokusov o nadviazanie spojenia. Ak to nebude stačiť, je možnosť použiť blackhole v routovacej tabuľke, možno to vie aj iptables.
Iná možnosť je žiadosť o zablokovanie u nadradeného ISP alebo AS.
acl "known_networks" { # localhost 127.0.0.1; ::1; # zname site a.b.c.d; ... } options { ... allow-query-cache { known_networks; }; allow-recursion { known_networks; }; allow-query { any; }; }
Nastala chyba.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.