<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Ограничение трафика через iptables</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/12108.html</link>
    <description>ipt_limit - общее ограничение по срабатываний правила&lt;br&gt;     -m limit --limit &#123;avg&#125;/&#091;second&amp;#124;minute&amp;#124;hour&amp;#124;day&#093; --limit-burst &#123;burst&#125;&lt;br&gt;&lt;br&gt;iplimit - ограничение соединений для одного IP.&lt;br&gt;    Ограничение коннектов к 80 порту от одного IP:&lt;br&gt;         iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-above 4 -j REJECT&lt;br&gt;    Тоже, но для запросов с одной /24 подсети:&lt;br&gt;         iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-mask 8 --iplimit-above 4 -j REJECT&lt;br&gt;&lt;br&gt;hashlimit - для каждого IP в хэше хранятся параметры соединений;&lt;br&gt;    -m hashlimit --hashlimit &#123;avg&#125; --hashlimit-burst &#123;burst&#125; --hashlimit-mode &#123;режим: dstip, dstport, srcip, srcport&#125; &#092;&lt;br&gt;       --hashlimit-name &#123;name&#125; --hashlimit-htable-max &#123;num&#125; --hashlimit-htable-expire &#123;num&#125; --hashlimit-htable-gcinterval &#123;num&#125;&lt;br&gt;&lt;br&gt;    iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m hashlimit --hashlimit 1/hour &#092;&lt;br&gt;       --hashlimit-burst 2 --hashlimit-mode srcip --hashlimit-name SSH --hashlimit-htable-expire 3600</description>

<item>
    <title>Ограничение трафика через iptables (nmalykh)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/12108.html#1</link>
    <pubDate>Mon, 29 Aug 2005 18:05:32 GMT</pubDate>
    <description>Я выложил ообновленный код модуля tbf, совместимый с ядром 2.6.13. Загрузить можно, пользуясь прежней ссылкой</description>
</item>

</channel>
</rss>
