Re: [linux-admin] Limitting Max connection

2003-07-09 Terurut Topik Melati
Sebelumnya saya sudah coba pake iplimit ini dan OK, bisa banget. 
Kemudian ada kasus khusus, ternyata pada saat jumlah koneksi ke satu 
service lebih besar dari jumlah yang diizinkan atau jumlah koneksi total 
lebih besar dari jumlah maks per host, iplimit akan mengirim pesan dari 
DENY_MSG, kira2 di codenya sbb:

  if (nb_cnx  max_per_service || nb_cnx_total  max_per_host) {
 xa:
 puts(DENY_MSG);
 return 1;
  }
oleh remote mailserver akan menerima pesan tsb, dan jadi permanent 
delivery failure kan ?

bukankah begitu ? jika iya, maka tentu ini jadi masalah.

terima kasih

m3

adi wrote:

On Mon, Jul 07, 2003 at 05:16:04PM +0700, Melati wrote:
 

Adakah cara membatasi jumlah maksimum koneksi tcp dari satu IP yang sama 
di tcpserver ?
   

kalau pakai tcpserver saja tidak ada. limit yang diterapkan
di tcpserver (option -c) berlaku untuk semua IP.
untuk membatasi jumlah koneksi per ip dengan tcpserver, anda
bisa pakai ini: http://www.jedi.claranet.fr/iplimit-0.9.tar.gz
alternatifnya, anda pakai xinetd: http://xinetd.org

Salam,

P.Y. Adi Prasaja

 





-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [linux-admin] Limitting Max connection

2003-07-09 Terurut Topik adi
On Thu, Jul 10, 2003 at 11:56:19AM +0700, Melati wrote:
 oleh remote mailserver akan menerima pesan tsb, dan jadi permanent 
 delivery failure kan ?

Jangan kuatir, untuk smtp, client akan menganggap 'hard' failure,
jika dan hanya jika dapat 5xx, lainnya dianggap sukses/tempfail.

untuk kasus connection refused, terputus dll, akan dianggap
tempfail - diretry.

Salam,

P.Y. Adi Prasaja


-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



[linux-admin] Limitting Max connection

2003-07-07 Terurut Topik Melati
salam,
dear admins,
saya langsung saja ya.
Adakah cara membatasi jumlah maksimum koneksi tcp dari satu IP yang sama 
di tcpserver ?
Jika ada, mohon sarannya.

thanks,

m3



-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


RE: [linux-admin] Limitting Max connection

2003-07-07 Terurut Topik DwiwiN
Pake aja iptables.
Kalau nggak mau ruwet pake yang udah jadi seperti allot-NetEnforcer atau
CheckPoint.
Dan banyak lagi yang sejenisnya.

Dwi

-Original Message-
From: Melati [mailto:[EMAIL PROTECTED]
Sent: Monday, July 07, 2003 5:16 PM
To: [EMAIL PROTECTED]
Subject: [linux-admin] Limitting Max connection


salam,
dear admins,
saya langsung saja ya.
Adakah cara membatasi jumlah maksimum koneksi tcp dari satu IP yang sama
di tcpserver ?
Jika ada, mohon sarannya.


thanks,

m3



-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]




-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [linux-admin] Limitting Max connection

2003-07-07 Terurut Topik Melati
kan asumsinya dengan tcpserver, tidak pake iptables

m3

DwiwiN wrote:

Pake aja iptables.
Kalau nggak mau ruwet pake yang udah jadi seperti allot-NetEnforcer atau
CheckPoint.
Dan banyak lagi yang sejenisnya.
Dwi

-Original Message-
From: Melati [mailto:[EMAIL PROTECTED]
Sent: Monday, July 07, 2003 5:16 PM
To: [EMAIL PROTECTED]
Subject: [linux-admin] Limitting Max connection
salam,
dear admins,
saya langsung saja ya.
Adakah cara membatasi jumlah maksimum koneksi tcp dari satu IP yang sama
di tcpserver ?
Jika ada, mohon sarannya.
thanks,

m3



 





-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [linux-admin] Limitting Max connection

2003-07-07 Terurut Topik adi
On Mon, Jul 07, 2003 at 05:16:04PM +0700, Melati wrote:
 Adakah cara membatasi jumlah maksimum koneksi tcp dari satu IP yang sama 
 di tcpserver ?

kalau pakai tcpserver saja tidak ada. limit yang diterapkan
di tcpserver (option -c) berlaku untuk semua IP.

untuk membatasi jumlah koneksi per ip dengan tcpserver, anda
bisa pakai ini: http://www.jedi.claranet.fr/iplimit-0.9.tar.gz

alternatifnya, anda pakai xinetd: http://xinetd.org

Salam,

P.Y. Adi Prasaja


-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]