On Thu, 5 Jul 2007, Mihaly Zachar wrote:

> Veres Lajos wrote:
>> Sziasztok,
>>
>> Mit szokás mostanában arra használni, hogy korlátozzuk az ip címenkénti
>> kapcsolatok számát mondjuk egy webszerver felé?
>>
>> Elsősorban iptables alapú megoldás érdekelne.
>>
>> Amennyire látom a connlimit match extension lenne az igazi, de ahol
>> használnom kéne, ott a kernel még nem tudja, a kernelhez meg nem
>> nyúlhatok.
>>
>>
> nezd meg a mod_cband nevu apache2 modult...
>
> egeszjo, en egyik gepemen hasznalom egy ideje, gond nelkul...

1-es apache alatt mod_choke-ot használtam, de az se volt az igazi.
Csak akkortól tudott limitálni, amikortól a kliens már elküldte az egész 
request-et. (vagy csak egy részét? már nem emlékszem)
Lényeg, hogyha csak kapcsolatot nyitott a kliens, de nem írt bele semmit, 
akkor az nem számított még bele a limitbe.

Ez a mod_cband már tudja szűrni az ilyeneket is?

-- 
Veres Lajos
[EMAIL PROTECTED]
+36 20 438 5909
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz