Portál AbcLinuxu, 28. října 2025 09:44
Řešení dotazu:
V prvom rade je nutné nastaviť v iptables, že ak nejaká IP adresa prekročí počet spojení za sekundu začne danú IP adresu zahadzovať alebo odmietne s RST príznakom. Táto možnosť je automatická ale neviem aký to bude mať efekt na výkon servera. Ďalšia možnosť je zmeniť parametre IP stacku aby držal kratší čas otvorené spojenia a aby mal menej pokusov o nadviazanie spojenia. Ak to nebude stačiť, je možnosť použiť blackhole v routovacej tabuľke, možno to vie aj iptables.
Iná možnosť je žiadosť o zablokovanie u nadradeného ISP alebo AS.
acl "known_networks" {
# localhost
127.0.0.1;
::1;
# zname site
a.b.c.d;
...
}
options {
...
allow-query-cache {
known_networks;
};
allow-recursion {
known_networks;
};
allow-query { any; };
}
Nastala chyba.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.