PF ve FBSD blokovani na zaklade pocitani

Miroslav Lachman 000.fbsd at quip.cz
Thu May 15 00:22:50 CEST 2014


Radek Krejča wrote:

> Ahoj, tak tohle je plan B, chtel jsem to resit nejakym relativne jednoduchym pravidlem v ramci PF, nicmene asi nebude zbyti a budu to resit nejak podobne, ono to asi jinak ani nejde. Co se tyce tohoto typu utoku, tak je o nem napsano spousta clanku, ale jednoduche reseni jsem neobjevil a spise objevuji varovani pred automatikou, aby clovek neudelal ddos sam na sebe.

Nepadla tu zminka o jaky konkretni utok se jedna, tak jen od boku 
nahodim, jestli by treba nepomohl kernelovy modul accf_dns, viz man 
accf_dns.

Mirek


More information about the Users-l mailing list