- 23 名前:名無しさん@お腹いっぱい。 [03/01/09 23:45]
- >>16
Linux/Netfilterだと簡単に出来ることの例 (1)月曜から金曜の8時から18時に到着したパケットだけを許可 # iptables -A INPUT -m time --timestart 8:00 \ --timestop 18:00 \ --days Mon,Tue,Wed,Thu,Fri -j ACCEPT (2)あるIPアドレスからの同時並行で確立するHTTPコネクション数を 4つに限定 # iptables -A INPUT -p tcp --syn --dport http \ -m iplimit --iplimit-above 4 -j REJECT (3)様々な条件(ほんの少しの例) --uid-owner userid パケットを生成したプロセスの実行ユーザ id (数値)にマッチ --uid-owner groupid パケットを生成したプロセスの実行グループ id (数値) にマッチ --pid-owner processid パケットを生成したプロセスのプロセス id にマッチ --sid-owner sessionid パケットを生成したプロセスのセッショングループにマッチ --limit n 単位時間あたりに許される平均マッチ回数の最大値を指定。 --limit-burst n limit が作動し始める手前の最大バースト値(許容できる突発 的な増大係数で、平均レートの倍数)を指定
|

|