Так же приходит периодически с разный сегментов и разных ip UDP-трафик на 53 порт.

Если в ipfw вовремя воткнуть
Код: Выделить всё
ipfw add 4 deny udp from ip-флудера to мой ip dst-port 53
то пакеты хоть и забивают полосу до ipfw, но хотя бы не мешают работать юзерам

Так вот вопрос: можно ли как-то ограничить количество udp пакетов на 53 порт с одного ip до 10 в секунду т.е. если за одну секунду приходит больше 10 пакетов, то начиная с 11 пакета dropать пакеты?

Да и вообще кто-то сталкивался с UDP-флудом на 53 порт и как с ним бороться

Буду очень благодарен за полезные конкретные советы
