Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

Użytkownik


wymyslilem sobie takie cos
for ADRES_SLOW in 195.93.178.6 193.33.59.200
do
iptables -A FORWARD -s $ADRES_SLOW -m limit --limit 10/minute -j ACCEPT
iptables -A FORWARD -s $ADRES_SLOW -j DROP
donedzieki temu dane stronki chodza jak k*pa... Czy jest jakis lepszy sposob do spowalniania po iptables? Czy to co sobie zrobilem jest ok ?
Offline


Adamin


Członek z Ramienia



iptables -nvL FORWARD | wc -l
Napisz proszę chciałeś osiągnąć - bo ja nie widzę w tych regułach sensu
z poje.. coś
limit 10/minutę to bardzo mało pakietów
Ostatnio edytowany przez bobycob (2008-07-12 13:03:10)
Offline


Członek DUG
Napiszę tak - do spowalniania łącza służy QoS. Ale Twoje rozwiązanie jest bardzo ciekawe i oryginalne. Symulowanie zatkania łącza do spowolnienia transmisji (chyba "red" działa na podobnej zasadzie) i to za pomocą iptables jest niewątpliwie czymś nietuzinkowym, jednakże uważam że jeśli nie służy to tylko wkurzeniu tego użytkownika - to powinieneś poczytać jednak o np. htb (albo ogólnie o QoS).
Offline




Moderator Mamut
mnie sie wydaje (na podstawie przyblokowywanych ip) ze to ma zniechecic do uzywania naszej-klasy i grona ... jezeli taki sens to rozwiazanie bardzo sprytne (nie ma dodatkowego narzutu na caly mechanizm kolejkowania)
Offline

Użytkownik


mnie sie wydaje (na podstawie przyblokowywanych ip) ze to ma zniechecic do uzywania naszej-klasy i grona ... jezeli taki sens to rozwiazanie bardzo sprytne (nie ma dodatkowego narzutu na caly mechanizm kolejkowania)
dokladnie tak... taki maly "psikus" - nikt nie powie ze zablokowalem te serwisy, a korzystanie z nich jest uderka...
o qos i htb bede czytal... wszystko w swoim czasie... :)
dzieki za opdowiedzi i sugestie
Pozdrawiam
Offline