On Mon, 11 May 2009, Norbert Vastagh wrote:

> Mármint mi tűnik kevésnek? Több próbálkozás után tiltsak, több ideig

Szerintem nagyon gyakori az 50-100 gep natolasa 1 ip-re, ezert a 40 keres
ip-rol utan bunti durva.

Ha van logod, akkor awk-z ra, hogy pl azonos forras ip eseten valtozik-e a
forras port? Ha szerencsed van, a nat-nal nagyobbat szor, mint a  dos-olos
ip-nel...

De lehet, hogy ezt nem ip szinten kezelnem.
a dos-olo mit csinal, mindig ugyan azt a lapot keri le? akkor access log,
awk->iptables.

Udv,
-=Lajbi=-----------------------------------------------------------------
 LAJBER Zoltan                Szent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz