Pular para o conteúdo

Função "-m limit --limit 1/s" [RESOLVIDO]

Responder tópico
  • Denunciar
  • Indicar

1. Função "-m limit --limit 1/s" [RESOLVIDO]

Enviado em 19/06/2015 - 15:19h

Alguém sabe qual a função do comando do IPTABES "-m limit --limit 1/s" ou indicação de algum livro ou fonte que possa descobrir?
Exemplo: iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
Dês de já, obrigado.

Responder tópico

3. Re: Função "-m limit --limit 1/s" [RESOLVIDO]

Enviado em 24/06/2015 - 00:02h

davigopi escreveu:

Alguém sabe qual a função do comando do IPTABES "-m limit --limit 1/s" ou indicação de algum livro ou fonte que possa descobrir?
Exemplo: iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
Dês de já, obrigado.
Limita a 1 pacote por segundo qualquer pacote com essas flags, basicamente essa regra ai é ótima para se tomar um flood visto que se alguém lhe atacar com um 2 pacotes por segundo seu serviço não irá responder aos clientes legítimos.

4. Re: Função

Enviado em 24/06/2015 - 00:04h

PX escreveu:

Limita a 1 pacote por segundo qualquer pacote com essas flags, basicamente essa regra ai é ótima para se tomar um flood visto que se alguém lhe atacar com um 2 pacotes por segundo seu serviço não irá responder aos clientes legítimos.
Mas tem um monte (do mesmo?) de script de firewall com essa regra. Há alguma situação em que ela é boa?

--
http://s.glbimg.com/po/tt/f/original/2011/10/20/a97264_w8.jpg

Encryption works. Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it. — Edward Snowden

5. Re: Função "-m limit --limit 1/s" [RESOLVIDO]

Enviado em 25/06/2015 - 00:46h

Com essas flags ai não acho legal não amigo, até onde sei não se deve limitar pacotes deste jeito a não ser que se limite para determinado ip numa rede confiável não na internet, nunca.

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder