<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение соединений при NAT</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82318.html</link>
    <description>Доброго дня!&lt;br&gt;&lt;br&gt;Есть Линукс машина, на ней NAT. Как можно ограничить максимальное количество соединений от каждого хоста? А то ловит народ вирусок и ip_conntrack разрастается до пол милиона записей.&lt;br&gt;</description>

<item>
    <title>Ограничение соединений при NAT (geekkoo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82318.html#1</link>
    <pubDate>Wed, 08 Oct 2008 15:17:58 GMT</pubDate>
    <description>&amp;gt;Доброго дня! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть Линукс машина, на ней NAT. Как можно ограничить максимальное количество соединений &lt;br&gt;&amp;gt;от каждого хоста? А то ловит народ вирусок и ip_conntrack разрастается &lt;br&gt;&amp;gt;до пол милиона записей. &lt;br&gt;&lt;br&gt;Я вот такими правилами для ssh пользуюсь:&lt;br&gt;&lt;br&gt;       #block bruteforce robots&lt;br&gt;       iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --set &lt;br&gt;       iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --update --seconds 60 --hitcount 5 -j REJECT --reject-with tcp-reset&lt;br&gt;       #block bruteforce robots&lt;br&gt;       iptables -A FORWARD -p tcp --syn --dport 22 -m recent --name radiator --set &lt;br&gt;       iptables -A FORWARD -p tcp --syn --dport 22 -m recent --name radiator --update --seconds 60 --hitcount 5 -j REJECT --reject-with tcp-reset&lt;br&gt;&lt;br&gt;Это, конечно же, не максимальное число подключений, а число подключений в минуту.&lt;br&gt;</description>
</item>

</channel>
</rss>
