On Tue, 10 May 2005, Arkadiusz Kuryłowicz wrote:
> GDS> BLE=5   iptables   -A  INPUT  -p  tcp  --dport  25  -m  connlimit
> GDS> --connlimit-above   $BLE   \   --connlimit-mask   32   -j  REJECT
> GDS> --reject-with tcp-reset ble trzeba dobrać eksperymentalnie :).
> 
> Właśnie  że  średnio,  jednocześnie łączy się eg. 400 różnych hostów i

A connlimit-mask widział?

> tylko  niewielki  procent z nich próbuje połączyć się wielokrotnie lub
> ponownie.  Te  regułki z mojego poprzedniego postu w sumie okazały się

No to głupie te smtp jak nie próbują po jakimś czasie ponownie.

-- 
Grzegorz 'dzikus' Sterniczuk  [EMAIL PROTECTED]

_______________________________________________
pld-users-pl mailing list
[email protected]
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl

Odpowiedź listem elektroniczym