請問一下 session 的限制問題

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

請問一下 session 的限制問題

文章hpeter » 週六 12月 31, 2005 3:47 am

請問一下各位先進,小弟學校的網路有限制 1500 session /1s
如果有超過的話就會被鎖卡一個星期,之前看同學使用 FreeBSD 的 Packet Filter 之類的東東,我想說應該和我們的 iptables 差不多
不過看過之後,只有查到一個 limit 來限制"封包"的數量,而不是session的數量,請問一下各位先進,如果想限制session數的話,該如何下手呢?謝謝 ?:D
hpeter
可愛的小學生
可愛的小學生
 
文章: 58
註冊時間: 週日 12月 07, 2003 7:13 pm

文章d2207197 » 週六 12月 31, 2005 8:37 am

iptables 的 connlimit ?
頭像
d2207197
鑽研的研究生
鑽研的研究生
 
文章: 1763
註冊時間: 週二 5月 27, 2003 9:57 pm
來自: 火星

文章hpeter » 週三 1月 11, 2006 3:27 pm

我找了些資料,最後想到的方法是如下,請前輩們幫忙看一下有沒有問題?謝謝 (因為有問題就被鎖卡了XD)

iptables -A INPUT -p tcp -m connlimit --connlimit-above 1500 -j REJECT --reject-with tcp-reset

我想做的是將所有 port 的session ,如果超過1500 就不過,等到有空的才可以,請問一下這樣子的寫法有問題嗎?謝謝
hpeter
可愛的小學生
可愛的小學生
 
文章: 58
註冊時間: 週日 12月 07, 2003 7:13 pm


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron