[BSD] FreeBSD
Istvan Szukacs
leccine at gmail.com
2007. Aug. 13., H, 21:37:06 CEST
nem
akkor meg egyszer
______NEM LEHET DDOS ELLEN PF-EL VEDEKEZNI________
a syn flood ellen pedig pf-el ugy hogy nem keep state a rule hanem
synproxy state
de amugy elvileg alapbol a syncookikat hasznal a rendszer
Gábor Illó wrote:
>> Ha megoldható és nem túl időigényes akkor DDOS, SYN flood elen is írj le
>>
> pár
>
>> :D
>> szerinted a ddos ellen hogyan lehet pf-el vedekezni megis?
>> ddos_protection=1 :))
>> syn flood ellen pedig:
>> -pf synproxy state
>> -sysctl net.inet.tcp.syncookies 1
>>
>
> Kösz. És ezt is az rc.conf-ba kell majd?
>
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>
>
További információk a(z) BSD levelezőlistáról