Edición de «Limitar tráfico NTP con iptables»

Saltar a: navegación, buscar

Advertencia: no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición en estas condiciones. Si inicias sesión o creas una cuenta, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.

Puedes deshacer la edición. Antes de deshacer la edición, comprueba la siguiente comparación para verificar que realmente es lo que quieres hacer, y entonces guarda los cambios para así efectuar la reversión.
Revisión actual Tu texto
Línea 2: Línea 2:
  
 
  iptables -A INPUT -p udp -m udp --dport 123 -m recent --set --name limitarNTP --rsource
 
  iptables -A INPUT -p udp -m udp --dport 123 -m recent --set --name limitarNTP --rsource
  iptables -A INPUT -p udp -m udp --dport 123 -m recent --update --seconds 30 --hitcount 10 --name limitarNTP --rsource -j DROP
+
  iptables -A INPUT -p udp -m udp --dport 123 -m recent --update --seconds 30 --hitcount 2 --name limitarNTP --rsource -j DROP
 
  iptables -A INPUT -p udp -m state --state NEW -m udp --dport 123 -j ACCEPT
 
  iptables -A INPUT -p udp -m state --state NEW -m udp --dport 123 -j ACCEPT
  
Esta configuración permite que cada máquina realice un máximo de 10 peticiones cada 30 segundos. Además, aumentamos la cantidad de direcciones IP que el módulo registra mediante el fichero de configuración ''/etc/modprobe.d/ipt_recent.conf'' cuyo contenido quedó así:
+
Esta configuración permite que cada máquina realice un máximo de 2 peticiones cada 30 segundos. Además, aumentamos la cantidad de direcciones IP que el módulo registra mediante el fichero de configuración ''/etc/modprobe.d/ipt_recent.conf'' cuyo contenido quedó así:
  
 
  options ipt_recent ip_list_tot=60000 ip_pkt_list_tot=40
 
  options ipt_recent ip_list_tot=60000 ip_pkt_list_tot=40

Ten en cuenta que todas las contribuciones a Wiki de BandaAncha.eu se consideran publicadas bajo la Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 (véase Wiki de BandaAncha.eu:Derechos de autor para más información). Si no deseas que las modifiquen sin limitaciones y las distribuyan libremente, no las publiques aquí.
Al mismo tiempo, asumimos que eres el autor de lo que escribiste, o lo copiaste de una fuente en el dominio público o con licencia libre. ¡No uses textos con copyright sin permiso!

Para editar esta página, responde la pregunta que aparece abajo (más información):

Cancelar | Ayuda de edición (se abre en una ventana nueva)