-
-
28 июл 09можно это дело делать динамически, на машины надо поставить apf (Advanced Policy Firewall)
и в крон ежеминутный прописать вот такую строчку —
netstat -plan|grep ":80"|grep -v 0.0.0.0|awk {'print $5'}|awk -F: '{print $1}'|sort|uniq -c|sort -n|awk '$1 > 15 {print $2}'|awk -F: '{print "/usr/local/sbin/apf -d ", $1," attack attempt"}'|/bin/sh
там где ":80" лучше прописать свой IP например "192.168.1.10:80" что бы глюков не было
там где 15 — оно настраиваемо, под то как хочется, обычно браузер не открывает дохрена коннектов, поэтому все козлы которые грузят больше 15 должны быть придушены.
Как устанавливать apf смотрим вот тут:
webhostgear.com/61.html
вот ещё полезные комманды:
mydigitallife.info/2007/12/...
Удачи
Сделано с
NoNaMe