On Thu, Mar 17, 2005 at 03:01:52PM +0200, vladimir.sharun@ukr.net wrote:
Paul Arakelyan wrote: PA> рЕОЕПЭ ОНРЕМЖХЮКЭМЮЪ ОПНАКЕЛЮ - ЯЙНКЭЙН ОПЮБХК ЛНФЕР БШМЕЯРХ ipfw2 Х PA> НР ВЕЦН ЩРН ГЮБХЯХР? бНОПНЯ МЕ Б РНПЛНГЮУ, БНОПНЯ Б "ЙНЦДЮ НМН КЮЯРШ PA> ЯЙКЕХР?". PA> еЯЯМН, МХЙЮЙНИ НОРХЛХГЮЖХЕИ С ЛЕМЪ ОНЙЮ МЕ ОЮУМЕР - 1 УНЯР - 1 ОПЮБХКН, PA> МНЛЕП ГЮБХЯХР НР МЮАПЮММНЦН score. бНР ГЮ ВЮЯНБ 10 МЮАПЮКНЯЭ ОНД 1000 PA> ОПЮБХК.
бНР РСР РШ КЮЯРШ Х ЯЙКЕХЬЭ. ipfilter'НЛ ВСРЭ КЕЦВЕ, МН МЕМЮЛМНЦН. кСВЬЕ ДЕКЮРЭ БЯЕ МЮ L7, ЙНЦДЮ УНЯРШ ЯПЕГЮЧРЯЪ МЮ ЩРЮОЕ ЙНММЕЙРЮ СФЕ ЯНТРНЛ. Ну - на том тазике только ipfw2 есть :), и пока ничего сложного не навертел - оно вполне устраивает - в firewall влетают только совсем блэклистнутые товарищи, от которых практически почту не принимаем, за сутки таких ~2000 наберётся, дальше им можно flush, и пусть ещё приваливают...Хотя - сейчас вот в другое место прилеплю добавление :). Те, кто "на грани" влетают на 0-30 минут (ipfw del каждые пол-часа). Интересно - а в линуксе с iptables - тама номера есть?
-- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message