Retourner au contenu associé (entrée de forum : routine anti attaque)
Posté par tuan kuranes (site web personnel) le 06 décembre 2004 à 16:02. En réponse au message routine anti attaque. Évalué à 1.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# En n'importe quoi
Posté par tuan kuranes (site web personnel) . En réponse au message routine anti attaque. Évalué à 1.
Le plus simple, c'est surement dans httpd.conf
StartServers
MinSpareServers
MaxSpareServers
MaxClients
MaxRequestsPerChild
Le mieux qui sauvegarde BP et CPU :
Dans iptables c'est reconnaissance avec ip_recent ( http://snowman.net/projects/ipt_recent/(...) )
iptables -A INPUT -m recent --update --seconds 60 -j DROP
iptables -A INPUT -m recent -dport 80 --set -j DROP
necessite le modules ip_recent de iptables. La ca accepte une connection par secondes... le rest n'est meme "vu" par le serveur
( pour les infos avancees c'est la : http://www.stearns.org/doc/adaptive-firewalls.current.html(...) )