<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables, вопрос по отработе limit модуля.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79089.html</link>
    <description>Есть удаленная машина на которую нужно ходить по ssh, ходится через putty. На удаленной машине поднят iptables c правилом - &quot;-p tcp --syn -m limit --limit 50/s --limit-burst 100 -j DROP&quot;.&lt;br&gt;Ситуация, как лимитами не играй (до 10000/s потолок вверх), все одно при установке соединения пакеты под данное правило попадают. &lt;br&gt;Вопрос, косяк в правиле или всеже для ssh делать отдельное правило нужно?&lt;br&gt;</description>

<item>
    <title>Iptables, вопрос по отработе limit модуля. (aardvark)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79089.html#2</link>
    <pubDate>Wed, 05 Mar 2008 09:21:40 GMT</pubDate>
    <description>&amp;gt;AFAIK, тебе нужно два правила: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-p tcp --syn -m limit --limit 50/s --limit-burst 100 -j ACCEPT &lt;br&gt;&amp;gt;-p tcp --syn -j DROP &lt;br&gt;&lt;br&gt;Действительно после небольшого мозгового штурма и перечтения FAQ netfilter, все оказалось именно так.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, вопрос по отработе limit модуля. (sergei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79089.html#1</link>
    <pubDate>Wed, 05 Mar 2008 08:58:29 GMT</pubDate>
    <description>AFAIK, тебе нужно два правила:&lt;br&gt;&lt;br&gt;-p tcp --syn -m limit --limit 50/s --limit-burst 100 -j ACCEPT&lt;br&gt;-p tcp --syn -j DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
