On 06/28/13 12:56, Alexey Markov wrote:

Можно было бы ограничивать число коннектов с одного IP через ipfw, но меня
смущает, не станет ли огромное количество динамических правил просто другим
способом устроить DDoS?

Станет. Для начал увеличивайте maxsockets (параллельно увеличивая nmbclusters, чтобы память под эти сокеты не кончилась).

Ответить