Santa
13.06.2008 14:52
13.06.2008 14:52
PingStorm shield
Stala sa mi pred chvilkou taka neprijemnost, ze na mna niekto postval snad celu Cinu ping-pong-arov.
A tak som musel nieco narychlo natukat aby zostal aj ping zivy a aj “cinania” sli niekam.
Vytvorime RULE pre FLOOD_CHECK
iptables -N ICMP_FLOOD_CHECK
iptables -A ICMP_FLOOD_CHECK --limit 50/s -j ACCEPT
iptables -A ICMP_FLOOD_CHECK -j DROP
Nasledne cely ICMP traffic pustime cez tento rule.
iptables -A INPUT -p icmp -j ICMP_FLOOD_CHECK
iptables -A OUTPUT -p icmp -j ICMP_FLOOD_CHECK
iptables -A FORWARD -p icmp -j ICMP_FLOOD_CHECK
A woala. ak mame menej nez 50 pingov/s ide to do ACCEPT, ak to presiahne ide to do DROP.
Pekne pinganie prajem.

