Andrew Avramenko написав:
В этом случае имхо эффективнее не просто блочить, а, например,
использовать TARPIT из PoM.

Разница несущественная, т.к. *размер* атакующего ботнета больше, чем "просто так" переваривает iptables. Вне зависимости от того, куда этот ботнет -j

--
Тестировать мне это негде, но поскольку сломать нерабочий код нельзя,
будем считать что хуже не стало.
                -- ldv in #7399
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить