[Linux-Biella] ip_conntrack

Ax andre.noris a tiscali.it
Mar 27 Maggio 2008 08:56:17 CEST


Claudio M. ha scritto:

>Ax ha scritto:
>  
>
>>ma non puoi verificare con iptraf o analogo che razza di connessioni 
>>sono da chi sono generate e su quali porte, in genere un p2p lo becchi 
>>facilmente, sempre che il programmillo regga così tante connessioni 
>>contemporaneamente.
>>  
>>    
>>
>ahi ahi ahi, vedo che non leggi tutto il thread!!! :D
>  
>
in effetti ... :-P a volte leggo un po' quà un po' là.

>Come dissi prima non e' p2p, so esattamente chi genera il traffico e 
>come, ho gia' parlato con la persona che credo in questo momento sta 
>frustando chi ha scritto un codice di m....a ma non posso aspettare che 
>risolvino il problema a monte e non posso bloccare l'accesso alla 
>macchina e al servizio, quindi devo operare sul FW per limitare i danni
>Soluzione che ho approntato:
>Riduzione del tempo massimo di connessione TCP da 5gg. a 24H, questo 
>dovrebbe risolvere il problema... almeno spero :)
>
>Bye
>
>  
>
interessante!!! facci sapere come è andata. cioè se sei riuscito a 
limitare il danno.

ciao


Maggiori informazioni sulla lista Linux