|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 20 May 2007 14:43:36 To : eugen@grosbein.pp.ru Subject : Re: Лимитирование количества соединений на порт сервера. -------------------------------------------------------------------------------- >>> Valentin Nechayev wrote: >>>> Eugene Grosbein wrote: VG>>> Так и будут нули. Оно либо сразу allow, если укладывается в лимит, либо VG>>> тут же дропает пакет, если подпадает под правило, но лимит превышен. VG>>> Дальше по списку идет только если не совпало. EG>> Угу, на практике ведет себя так со времен ipfw1, EG>> а вот ман описывает другое поведение :-) VN> Оно вообще глючит. Hа нескольких тазах поставил 'allow tcp from any to VN> me 25 limit src-addr 3' (другие числа ограничения, другие порты, VN> иногда from table вместо from any, но суть та же). В зависимости от VN> невыясненной пока специфики - в какой-то момент перестаёт принимать VN> совсем. Помогает удаление и создание правила заново. Вдогонку: за год системы массово были переброшены с 4.11 на 6.2 - ничего в самом факте глюков не поменялось. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383e3d4830e.html, оценка из 5, голосов 10
|