Andrew Avramenko написав:
В этом случае имхо эффективнее не просто блочить, а, например,
использовать TARPIT из PoM.
Разница несущественная, т.к. *размер* атакующего ботнета больше, чем
"просто так" переваривает iptables. Вне зависимости от того, куда этот
ботнет -j
--
Тестировать мне это негде, но поскольку сломать нерабочий код нельзя,
будем считать что хуже не стало.
-- ldv in #7399
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins