FreeBSD DOS-un qarşısı alınması

Məqsəd FreeBSD əməliyyat sistemində, hər bir İP adresdən gələn TCP qoşulmasinin sayı ilə filter etmək. Sual !!! Sistemdə hansı yollarla bunu etmək olar?

Verilmiş cavablar və yazılan şərhlər (6 cavab var)

lamacont (2011-10-10 09:02:02)
Qardash sen ozun verdiyin cavab son yazdiqin setirin cavabidir.

Ilkin Alibeyli (2011-09-12 12:03:10)
Sadəcə Firewall dan saniyə ərzində gələn "request"-lərini sayını məhdudlaşdırmaq lazımdır...

lamacont (2011-07-14 17:14:24)
Ahmed qardash Cox saq ol. Sualim tam cavablandirlmish hesab olunur. Bunu system terefinden de etmek olar. "sysctl" Ama siz cekdiyiniz misal heqiqtende "web server"-e 1 IP-den secilmish porta 3000 muraciet gelende cox lazim olur. Code "ipfw add 1000 allow ip from any to me dst-port 80 setup limit src-addr 4" Cavaba gore teshekkur edirem

ahmed (2011-07-10 22:46:43)
Salam. Hər bir İP ünvandan gələn TCP qoşulmalarının sayı ilə filter etmək deyəndə biraz aydın olmur. Mən internetdə maraqlandım İPFW ilə hər bir İP üçün TCP qoşulmalarına maximum say müəyyənləşdirmək mümkündür. Misal üçün: ipfw add allow tcp from any to me setup limit src-addr 4 əmri istənilən İP -dən ən çox 4 qoşulmaya imkan verir. Ancaq bu Firewall məsələlərində biraz ehtiyatlı olmaq lazımdır. Hər əmri serverə vermək olmaz, hər şeyi mütləq dərindən yoxlamaq lazımdır.

lamacont (2011-07-10 18:43:46)
Qardaş çox sağ ol, linklərə görə. Ancaq belə linkləri mən ozümdə internetdən tapa bilərəm. Əsas odur ki, onların mənasını başa düşəsən. :) Mümkünsə bir neçə real misal yazardınızda.

alismayilov (2011-07-09 19:00:44)
Bu linklər sizə kömək olar bilər. http://www.obfuscation.org/ipf/ipf-howto.html https://neon1.net/misc/firewall.html http://www.muine.org/~hoang/pppoe.html http://www.bsdguides.org/guides/freebsd/networking/ipfilter.phpc

Mövzu üzrə bənzər suallara da baxa bilərsiniz.

FreeBSD-də mail server qaldırmaq

FreeBSD müvəqqəti PORT

Başqa kompüterdən Samba serverə qoşula bilmirəm

İnternete fayl yüklərkən hansı protokol istifadə olunur ?

Tcp IP necə edim?

FreeBSD Asterisk