[vine-users:080298] iptablesのルール
ondemand test
sti_test @ hotmail.co.jp
2010年 4月 30日 (金) 23:33:23 JST
知り合いとかが作った音楽や画像を配布するサイトを運営してます。
分割ツールを使った迷惑行為をする人間が多いのでどうにかできないかなと思ってます。
iptablesのルール設定を書いているところで下記を見つけました。
# 1秒間に4回を超えるpingはログを記録して破棄
# ※Ping of Death攻撃対策
iptables -N LOG_PINGDEATH
iptables -A LOG_PINGDEATH -m limit --limit 1/s --limit-burst 4 -j ACCEPT
iptables -A LOG_PINGDEATH -j LOG --log-prefix '[IPTABLES PINGDEATH] : '
iptables -A LOG_PINGDEATH -j DROP
iptables -A INPUT -p icmp --icmp-type echo-request -j LOG_PINGDEATH
これを80番に同じIPから1秒間に5回以上のアクセスがあれば破棄にできるのでしょうか?
参考サイトなどあればお教えください。
_________________________________________________________________
メール一括チェック!他のWebメールもプロバイダーメールも。
http://windows7.jp.msn.com/master/hm-popaggre/default.htm
vine-users メーリングリストの案内