Mailinglist Archive: opensuse-es (1563 mails)
| < Previous | Next > |
Re: [opensuse-es] atacado por spammers
- From: "Victor Hugo dos Santos" <listas.vhs@xxxxxxxxx>
- Date: Fri, 28 Dec 2007 13:01:02 -0300
- Message-id: <5dce4940712280801m3468794dp3e274605a10408c0@xxxxxxxxxxxxxx>
On Dec 28, 2007 12:37 PM, Carlos E. R. <robin.listas@xxxxxxxxxxxxxx> wrote:
mmm.. se puede ajustar algunos valores en el kernel para mejorar/optimizar:
http://www.maconlinux.net/linux-man-pages/es/tcp.7.html
http://tldp.org/HOWTO/TCP-Keepalive-HOWTO/usingkeepalive.html
pero (al menos hasta donde llegan mis conocimientos) no se puede
limitar un numero de conexciones por IP (al menos por kernel).. pero
si, se puede con iptables + la opción/modulo --limit
salu2
--
--
Victor Hugo dos Santos
Linux Counter #224399
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@xxxxxxxxxxxx
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@xxxxxxxxxxxx
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
El 2007-12-28 a las 11:27 -0300, Victor Hugo dos Santos escribió:
mmm..mmmm..mmmm
se es cierto este numero... en menos de 40 segundos, tendria la
maquina completamente congestionada !!! :-(
Pero creo que al postfix no lo tumba. Dejaría de acpetar conexiones, que
se pueden limitar las simultaneas.
no lo decia con referencia a postfix.. pero sin un limite de TCP, que
es de 65535 conexciones maximas !!!
Ah, vale, no me di cuenta.
supongamos que las 1700 conexciones que menciona nuestro colega,
permanecen activas por un perido de 20 segundos, entonces serian
necesarios unos 38,55 para llegar al limite de tcp !!!
A lo mejor hay un ajuste en el kernel para ajustar el número de
conexiones. O el número de conexiones por IP: si las cortas antes de
establecerse :-?
mmm.. se puede ajustar algunos valores en el kernel para mejorar/optimizar:
http://www.maconlinux.net/linux-man-pages/es/tcp.7.html
http://tldp.org/HOWTO/TCP-Keepalive-HOWTO/usingkeepalive.html
pero (al menos hasta donde llegan mis conocimientos) no se puede
limitar un numero de conexciones por IP (al menos por kernel).. pero
si, se puede con iptables + la opción/modulo --limit
salu2
--
--
Victor Hugo dos Santos
Linux Counter #224399
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@xxxxxxxxxxxx
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@xxxxxxxxxxxx
| < Previous | Next > |