vine-users ML アーカイブ



[vine-users:080298] iptablesのルール

  • From: ondemand test <sti_test@xxxxxxxxxxxxx>
  • Subject: [vine-users:080298] iptablesのルール
  • Date: Fri, 30 Apr 2010 23:33:23 +0900

知り合いとかが作った音楽や画像を配布するサイトを運営してます。
 
分割ツールを使った迷惑行為をする人間が多いのでどうにかできないかなと思ってます。
 
iptablesのルール設定を書いているところで下記を見つけました。
# 1秒間に4回を超えるpingはログを記録して破棄
# ※Ping of Death攻撃対策
iptables -N LOG_PINGDEATH
iptables -A LOG_PINGDEATH -m limit --limit 1/s --limit-burst 4 -j ACCEPT
iptables -A LOG_PINGDEATH -j LOG --log-prefix '[IPTABLES PINGDEATH] : '
iptables -A LOG_PINGDEATH -j DROP
iptables -A INPUT -p icmp --icmp-type echo-request -j LOG_PINGDEATH

これを80番に同じIPから1秒間に5回以上のアクセスがあれば破棄にできるのでしょうか?
参考サイトなどあればお教えください。  		 	   		  
_________________________________________________________________
メール一括チェック!他のWebメールもプロバイダーメールも。
http://windows7.jp.msn.com/master/hm-popaggre/default.htm
_______________________________________________
vine-users mailing list
vine-users@xxxxxxxxxxxxxxxxxxxx
http://listserv.linux.or.jp/mailman/listinfo/vine-users