07-31-2011, 02:10 PM
Я тут пособирал по интернету не которые сам написал, но мне кажеться что я перестарался, подскажите может что-то надо убрать или подправить:
Подскажите может я переборщил и этот список можно уменьшить!
Код:
$IPT -I INPUT -p tcp --dport ЛС -j ACCEPT
$IPT -I INPUT -i eth0 -p tcp --dport ЛС -m connlimit --connlimit-above 5 -j DROP
$IPT -A INPUT -p tcp -m state --state NEW --dport ЛС -m recent --update --seconds 5 -j DROP
$IPT -A INPUT -p tcp -m state --state NEW --dport ЛС -m recent --set -j ACCEPT
$IPT -I INPUT -p tcp --syn --dport ЛС -j DROP -m connlimit --connlimit-above 10
$IPT -A INPUT-p tcp --dport ЛС -m iplimit --iplimit-above 7 -j REJECT
$IPT -I INPUT -p tcp --dport ГС -j ACCEPT
$IPT -I INPUT -i eth0 -p tcp --dport ГС -m connlimit --connlimit-above 7 -j DROP
$IPT -A INPUT -p tcp -m state --state NEW --dport ГС -m recent --update --seconds 5 -j DROP
$IPT -A INPUT -p tcp -m state --state NEW --dport ГС -m recent --set -j ACCEPT
$IPT -I INPUT -p tcp --syn --dport ГС -j DROP -m connlimit --connlimit-above 20
$IPT -A INPUT-p tcp --dport ГС -m iplimit --iplimit-above 30 -j REJECT
Подскажите может я переборщил и этот список можно уменьшить!