[Linux-Biella] ip_conntrack
Ax
andre.noris a tiscali.it
Mar 27 Maggio 2008 08:56:17 CEST
Claudio M. ha scritto:
>Ax ha scritto:
>
>
>>ma non puoi verificare con iptraf o analogo che razza di connessioni
>>sono da chi sono generate e su quali porte, in genere un p2p lo becchi
>>facilmente, sempre che il programmillo regga così tante connessioni
>>contemporaneamente.
>>
>>
>>
>ahi ahi ahi, vedo che non leggi tutto il thread!!! :D
>
>
in effetti ... :-P a volte leggo un po' quà un po' là.
>Come dissi prima non e' p2p, so esattamente chi genera il traffico e
>come, ho gia' parlato con la persona che credo in questo momento sta
>frustando chi ha scritto un codice di m....a ma non posso aspettare che
>risolvino il problema a monte e non posso bloccare l'accesso alla
>macchina e al servizio, quindi devo operare sul FW per limitare i danni
>Soluzione che ho approntato:
>Riduzione del tempo massimo di connessione TCP da 5gg. a 24H, questo
>dovrebbe risolvere il problema... almeno spero :)
>
>Bye
>
>
>
interessante!!! facci sapere come è andata. cioè se sei riuscito a
limitare il danno.
ciao
Maggiori informazioni sulla lista
Linux