<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как запретить открывать более 30 соединений с одного IP</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html</link>
    <description>Запретим более 30 коннектов для 80 порта сервера 1.2.3.4.&lt;br&gt;    ipfw add allow tcp from any to 1.2.3.4 80 limit src-addr 30&lt;br&gt;Вместо src-addr можно использовать src-port, dst-addr, dst-port&lt;br&gt;Конструкция работает в последних версиях FreeBSD 4.x ветки.&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/224.shtml&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (Сергей Сичевский)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#8</link>
    <pubDate>Sat, 06 Oct 2007 20:46:58 GMT</pubDate>
    <description>Запрещающих правил точно не надо ;-)&lt;br&gt;Правило интерпретируется так: &quot;разрешить все соединения с лимитом сессий 30&quot;&lt;br&gt;(остальные setup-ы дропнутся)&lt;br&gt;&lt;br&gt;Только после этого обработка остальных правил завершается.&lt;br&gt;А если надо, например, еще вкинуть эти адреса в диверт то предлагаю такой вариант:&lt;br&gt;&lt;br&gt;/sbin/ipfw add 1 skipto 2 tcp from 172.16.0.0/12 to any setup limit src-addr 20&lt;br&gt;/sbin/ipfw add 10 divert natd ip from 172.16.0.0/12 to any&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (denis korolev)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#7</link>
    <pubDate>Mon, 05 Dec 2005 01:15:17 GMT</pubDate>
    <description>pipe 1099 config bw 640kbit/s&lt;br&gt;add pipe 1099 all from any to 10.10.126.99 in via rl0&lt;br&gt;работает нормально&lt;br&gt;&lt;br&gt;pipe 1099 config bw 640kbit/s&lt;br&gt;add pipe 1099 all from any to 10.10.126.99 in via rl0 limit src-addr 5&lt;br&gt;скорость падает в два раза&lt;br&gt;&lt;br&gt;почему???&lt;br&gt;&lt;br&gt;freebsd 5.xxx</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (Berserker)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#6</link>
    <pubDate>Mon, 18 Apr 2005 08:28:30 GMT</pubDate>
    <description>млин&lt;br&gt;а запрщать кто будет все остально ?&lt;br&gt;Т.е. полный вариант будет&lt;br&gt;&lt;br&gt; ipfw add allow tcp from any to 1.2.3.4 80 setup limit src-addr 30&lt;br&gt; ipfw add deny  tcp from any to 1.2.3.4 80 setup setup&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (rost)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#5</link>
    <pubDate>Sun, 01 Aug 2004 21:37:09 GMT</pubDate>
    <description>-m connlimit</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (User)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#4</link>
    <pubDate>Thu, 29 Jul 2004 20:40:56 GMT</pubDate>
    <description>А для iptables, что можно сделать?</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (Тошик)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#3</link>
    <pubDate>Thu, 03 Jun 2004 16:58:23 GMT</pubDate>
    <description>а что значит : limit src-addr 10 </description>
</item>

<item>
    <title>RE: Как запретить открывать более 30 соединений с одного IP (uldus)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#2</link>
    <pubDate>Tue, 26 Nov 2002 06:35:31 GMT</pubDate>
    <description>&amp;gt;Попробовал ограничить число соединений на FreeBSD 4.4: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add 100 192.168.1.1 to 192.168.1.2 80 limit src-addr 10 &lt;br&gt;&amp;gt;ipfw: error: unknown argument &#096;&#096;limit&apos;&apos; &lt;br&gt;&lt;br&gt;Насколько я помню, такое впервые появилось в FreeBSD 4.5.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить открывать более 30 соединений с одного IP (artem)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/1275.html#1</link>
    <pubDate>Tue, 26 Nov 2002 05:17:55 GMT</pubDate>
    <description>Попробовал ограничить число соединений на FreeBSD 4.4:&lt;br&gt;&lt;br&gt;ipfw add 100 192.168.1.1 to 192.168.1.2 80 limit src-addr 10&lt;br&gt;ipfw: error: unknown argument &#096;&#096;limit&apos;&apos;&lt;br&gt;Может в ядре чтото включить, или версия не та ?&lt;br&gt;В LINT-е ничего похожего &lt;br&gt;</description>
</item>

</channel>
</rss>
