Re: Борьба с нарушителями одного коннекта.

Anton Kuznetsov maybe at arjlover.net
Sun Mar 15 20:13:51 MSK 2009


Своего роутера нет.
Конечно я использую ipfw table и не одновременно c pf. :)

Блокировать IP еще и в принципе плохо - если это NAT и долбятся разные люди,
то страдае даже тот один кто нормально качал. Хочу уходить от этого. Мы тут
про nginx говорим! ;)

А.


2009/3/15 Алексей Бобок <alexey.bobok at gmail.com>

> а может перенести фильтрацию соединений на раутер?
>
> 15.03.09, Pavel V.<pavel2000 at ngs.ru> написал(а):
> >
> >
> > Здравствуйте, Anton
> >
> > Может быть вместо "правило в ipfw" использовать "добавление адреса в
> table"
> > + ipfw add drop from table(5) to any in via ...
> >
> > man ipfw на тему table, использовать только один из файрволлов, а не оба?
> >
>
>


-- 
Best regards,
Anton Kuznetsov.
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://nginx.org/pipermail/nginx-ru/attachments/20090315/03e72fd4/attachment.html>


More information about the nginx-ru mailing list