<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничить количество соединений для пользователей</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/95849.html</link>
    <description>Freebsd 10.0, PF в качестве файервола, требуется ограничить количество подключений с одного хоста.&lt;br&gt;&lt;br&gt;Экспериментировал с правилами:&lt;br&gt;вариант1:&lt;br&gt;pass in quick on $int_if from $localnet to $int_if synproxy state ( max-src-conn 10, overload &amp;lt;badusers&amp;gt; flush global )&lt;br&gt;&lt;br&gt;вариант2:&lt;br&gt;pass in quick on $int_if from $localnet to $int_if keep state ( source-track rule, max-src-states 10 )&lt;br&gt;&lt;br&gt;но не пойму отбрасывает ли PF превышающие подключения, с помощью например iftop вижу что подключений с некоторых хостов превышает 10, но может это уже &quot;мертвые&quot; коннекты висят ?! &lt;br&gt;как все таки правильнее ограничить количество подключений с одного адреса?&lt;br&gt;</description>

<item>
    <title>Ограничить количество соединений для пользователей (Freebsder)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/95849.html#4</link>
    <pubDate>Fri, 04 Sep 2015 16:46:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; вопрос - а зачем??&lt;br&gt;&amp;gt;&amp;gt; борьба с торрент-клиентами &lt;br&gt;&amp;gt; мммм что понимается под количеством подключений в отношении udp?&lt;br&gt;&amp;gt; режьте полосу.&lt;br&gt;&lt;br&gt;В случае UDP зарезка не помогает ,входящий летит ..просто слегка задерживаешь ты..&lt;br&gt;а отправителям по барабану ,шлют и шлют , по dropam идут перезвапросы и снова, еще хуже.&lt;br&gt;Количество сессий по торент портам надо резать. У кого за роутером куча PC с торентами&lt;br&gt;становится не твоей проблемой. Вопрос  клиента  с пяти компов качаем один и тот же фильм и не выходит - становитя сложным.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить количество соединений для пользователей (Pahanivo)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/95849.html#3</link>
    <pubDate>Thu, 06 Nov 2014 09:51:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вопрос - а зачем??&lt;br&gt;&amp;gt; борьба с торрент-клиентами &lt;br&gt;&lt;br&gt;мммм что понимается под количеством подключений в отношении udp?&lt;br&gt;режьте полосу.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить количество соединений для пользователей (ikarus)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/95849.html#2</link>
    <pubDate>Thu, 06 Nov 2014 09:42:41 GMT</pubDate>
    <description>&amp;gt; вопрос - а зачем??&lt;br&gt;&lt;br&gt;борьба с торрент-клиентами&lt;br&gt;&lt;br&gt;попутно оффтоп-вопрос: как altq шейпит канал? на каждое соединение? т.е. если для какого то хоста из локальной сети определена ширина канала, то эта ширина будет выдаваться на каждое соединение с этого хоста или будет делиться на все соединения с этого хоста?&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить количество соединений для пользователей (Pahanivo)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/95849.html#1</link>
    <pubDate>Thu, 06 Nov 2014 08:01:58 GMT</pubDate>
    <description>вопрос - а зачем??&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
