PF + udp
Добавлено: 2010-12-25 17:22:51
так и не смог зарезать udp, правила которые работают с tcp на udp не действуют. Тоесть я так понял сделать одно подключение с одного ip на один порт не реально ?
Если проблема не решается сама, значит она неразрешима
https://forum.lissyara.su/
Код: Выделить всё
(max-src-conn 4, max-src-conn-rate 5/20)
Смысл в том, что в pf.conf имеет значение порядок определения правил.гагарин писал(а):а смысл в конфиге...
Подобные правила для udp работать не могут по определению: этот протокол, в отличие от tcp, не имеет собственного механизма контроля доставки, флагов, учета состояний и т.д., keep-state для него реализован не с помощи реального учета состояний, как в tcp, а с помощью контроля временных промежутков, по отправителю, портам и т.д.гагарин писал(а):а смысл в конфиге ? ты мне скажи как это сделать каким правилом те что для tcp не работают:Код: Выделить всё
(max-src-conn 4, max-src-conn-rate 5/20)