IPFW на Windows 2003(Настройка)
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
IPFW на Windows 2003(Настройка)
Доброго времени суток.
У меня такой вопрос, как через IPFW ограничить максимальное кол-во соединений на 55913 порт?
Знаю что существует правило:
ipfw add allow tcp from any to me 55913 setup limit src-addr 5 in, но это правило ограничивает кол-во соединений со одного IP адреса, а мне нужно со любых IP, т.е не важно сколько он соединений шлет, важно ограничит на этот порт максимум 200 любых соединений, если больше 200 просто соединения не принимать и все.
Подскажите пожалуйста.
У меня такой вопрос, как через IPFW ограничить максимальное кол-во соединений на 55913 порт?
Знаю что существует правило:
ipfw add allow tcp from any to me 55913 setup limit src-addr 5 in, но это правило ограничивает кол-во соединений со одного IP адреса, а мне нужно со любых IP, т.е не важно сколько он соединений шлет, важно ограничит на этот порт максимум 200 любых соединений, если больше 200 просто соединения не принимать и все.
Подскажите пожалуйста.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: IPFW на Windows 2003(Настройка)
limit {src-addr | src-port | dst-addr | dst-port} N
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
На сколько я понял это правило ниже ограничить максимальное кол-во подключений в 200, независимо с 1 IP или со всех?
ipfw add allow tcp from any to me 55913 setup limit dst-addr 200 in
ipfw add allow tcp from any to me 55913 setup limit dst-addr 200 in
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: IPFW на Windows 2003(Настройка)
<any> -> <one me>, так как ваш адрес обычно один, то это правило совсем не будет ограничивать :-|from any to me
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
ipfw add allow tcp from one me 55913 setup limit dst-addr 200 in
ipfw add allow tcp from one me to me 55913 setup limit dst-addr 200 in
выдает ошибку:
ipfw add allow tcp from one me to me 55913 setup limit dst-addr 200 in
выдает ошибку:
Код: Выделить всё
Error 68: hostname "one" unknown <win32: 11004>
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: IPFW на Windows 2003(Настройка)
я не имел ввиду впендюривание one в me , имелось ввиду "один я"
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
И что это получается:
а сам мне запрещать от себя к себе подключение если мне нужно не от себя а от других ко мне т.е from any to me.
Код: Выделить всё
ipfw add allow tcp from me to me 55913 limit dst-addr 200 in
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: IPFW на Windows 2003(Настройка)
я изначально вам предложил src-port
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
Значит так?
а он случайно не читается как от меня ко мне?
Код: Выделить всё
ipfw add allow tcp from me to me 55913 setup limit src-addr 200 in
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
+ разве это правильно запрещает всем конект? мне кажется оно запрещать для каждого айпи максимум 200 конектов.
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: IPFW на Windows 2003(Настройка)
Почитай что нибудь по ipfw.Александр писал(а):+ разве это правильно запрещает всем конект? мне кажется оно запрещать для каждого айпи максимум 200 конектов.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: IPFW на Windows 2003(Настройка)
limit это stateful правила, каждое новое соединение <ip1> <port1> <-> <ip2> <port2> заносится в табличку, limit только ограничивает занесение по одному из признаков, табличка соединений пропускается на первой проверке keep-state или на правиле check-state
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: IPFW на Windows 2003(Настройка)
Если не тяжело ткните меня носом в то что мне нужно, либо напишите готовый пример.