免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 10236 | 回复: 39
打印 上一主题 下一主题

在bsd下如果设置对同一IP地址一定时间连接频率限制? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-02 10:28 |只看该作者 |倒序浏览
例如对 同一个IP地址限制一分钟内不能连接超过200次(并非200并发),超过就断开其连接并且屏蔽此IP地址一分钟。

相同的问题在linux下可以用iptable实现,freebsd 下如何实现?

注:一分钟连接总数不能超过200次  (而不是超过200并发)

论坛徽章:
0
2 [报告]
发表于 2004-07-02 19:28 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

关注!!

论坛徽章:
0
3 [报告]
发表于 2004-07-02 20:32 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

zyme, quakelee, hdcola  不过来看看。

论坛徽章:
0
4 [报告]
发表于 2004-07-03 00:38 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

关注!

论坛徽章:
0
5 [报告]
发表于 2004-07-03 02:48 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

论坛徽章:
0
6 [报告]
发表于 2004-07-03 12:50 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

同上

论坛徽章:
0
7 [报告]
发表于 2004-07-03 16:56 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

pf 应该可以实现类似的功能。下面一段引自 pf mailing list 上的一个 post:


  1. On Mon, May 31, 2004 at 02:39:50AM +0200, Ed White wrote:

  2. >; Playing with custom pf.conf I've understood that "source-track rule" and
  3. >; "source-track global" permit to manage in a different way all the src IP
  4. >; states, however I'd like to receive some confirms.
  5. >;
  6. >; 1) pass in quick inet proto tcp to port 25 keep state \
  7. >; (source-track rule, max-src-nodes 100, max-src-states 2)
  8. >;
  9. >; This means that a max number of 100 IPs could connect and that each of them
  10. >; could have a max number of 2 active connections to this port. Right ?


  11. Yes.



  12. >; 2) set limit src-nodes 3000
  13. >; pass in quick inet proto tcp to port 80 keep state \
  14. >; (source-track global, max-src-states 5)
  15. >; pass in quick inet proto tcp to port 443 keep state \
  16. >; (source-track global, max-src-states 2)
  17. >;
  18. >; This means that a max number of 3000 IPs could connect and that each one of
  19. >; them could have a max number of 5 active connections to port 80 and a max
  20. >; number of 2 active connections to port 443. Right ?


  21. Yes.
复制代码

论坛徽章:
0
8 [报告]
发表于 2004-07-03 18:07 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

偶也在找解決方法..
自己用的是ipfw..
前几天有一个ip (210.83.207.247)在大连的不断的query(攻击)偶的dns      , 是udp旳攻击, 一秒钟大概有5个连接吧..
所以偶也在找可不可做一些连接数量的控制..
记得有朋友说iptable可以, 但偶是用bsd, pf好像也可以, 在freebsd的版本就不知有沒有那个功能了, 但openbsd版本是有防止sync_flood的功能的..


dnscache dnscache   129    5 udp4   192.168.1.5:11305   210.83.207.247:53
dnscache dnscache   129    6 udp4   192.168.1.5:13795   210.83.207.247:53
dnscache dnscache   129    7 udp4   192.168.1.5:39554   210.83.207.247:53
dnscache dnscache   129    8 udp4   192.168.1.5:47072   210.83.207.247:53
dnscache dnscache   129    9 udp4   192.168.1.5:58412   210.83.207.247:53
dnscache dnscache   129   10 udp4   192.168.1.5:6274    210.83.207.247:53
dnscache dnscache   129   11 udp4   192.168.1.5:3315    210.83.207.247:53
dnscache dnscache   129   12 udp4   192.168.1.5:41426   210.83.207.247:53
dnscache dnscache   129   13 udp4   192.168.1.5:38134   210.83.207.247:53
dnscache dnscache   129   14 udp4   192.168.1.5:23817   210.83.207.247:53
dnscache dnscache   129   15 udp4   192.168.1.5:14667   210.83.207.247:53
dnscache dnscache   129   16 udp4   192.168.1.5:56029   210.83.207.247:53
dnscache dnscache   129   17 udp4   192.168.1.5:58676   210.83.207.247:53

论坛徽章:
0
9 [报告]
发表于 2004-07-03 20:42 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

原帖由 "kinux" 发表:
诖罅?牟欢系膓uery(攻击)偶的dns      , 是udp旳攻击, 一秒钟大概有5个连接吧..
所以偶也在找可不可做一些连接数量的控制..
记得有朋友说iptable可以, 但偶是用bsd, pf好像也可以, 在freebsd的..........


老大找到一齐分享。

论坛徽章:
0
10 [报告]
发表于 2004-07-03 23:11 |只看该作者

在bsd下如果设置对同一IP地址一定时间连接频率限制?

用openbsd的傢伙全不见了..
你们快给我出来回答pf的问题呀.... 弱智, llzqq
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP