- This topic has 22 hozzászólás, 3 résztvevő, and was last updated 18 years, 2 months telt el by
linuxforum.
-
SzerzőBejegyzés
-
2007-04-16-08:47 #2101866
Annyit azóta kiderítettem, hogy korlátozottan az iptables recent modulja tudna ilyeneket, de ez sajnos nincs benne a kernelem aktuális vátozatában (RH9).
Frissíteni meg nem lehet, mert valami extra hardver kezeli a vinyókat, amihez a driver csak ehhez a kernel verzióhoz működik helyesen (2.4.20-8smp).
Ezek szerint valami külön probgramocska kellene?
Vagy ezt az iptables modult lehet külön is telepíteni? (Én a googlival nem találtam ilyent.)2007-04-16-08:47 #2101867Annyit azóta kiderítettem, hogy korlátozottan az iptables recent modulja tudna ilyeneket, de ez sajnos nincs benne a kernelem aktuális vátozatában (RH9).
Frissíteni meg nem lehet, mert valami extra hardver kezeli a vinyókat, amihez a driver csak ehhez a kernel verzióhoz működik helyesen (2.4.20-8smp).
Ezek szerint valami külön probgramocska kellene?
Vagy ezt az iptables modult lehet külön is telepíteni? (Én a googlival nem találtam ilyent.)2007-04-16-12:11 #2101868És mi lenne, ha a javascript-tel ellenőriznéd, hogy létezik-e a kép egyáltalán.
Tudom, ez nem teljes megoldás, mert ettől még nem ártana valahogy levédeni, hogy max. egy kapcsolat/IP.Apache-on belül a KeepAlive és a MaxKeepAliveRequests direktívával tudod megoldani szerintem. Bővebben: http://httpd.apache.org/docs/1.3/mod/core.html
2007-04-16-12:11 #2101869És mi lenne, ha a javascript-tel ellenőriznéd, hogy létezik-e a kép egyáltalán.
Tudom, ez nem teljes megoldás, mert ettől még nem ártana valahogy levédeni, hogy max. egy kapcsolat/IP.Apache-on belül a KeepAlive és a MaxKeepAliveRequests direktívával tudod megoldani szerintem. Bővebben: http://httpd.apache.org/docs/1.3/mod/core.html
2007-04-16-13:08 #2101870Köszi, ez majdnem az, amit keresek!
De ez az egy kapcsolaton belüli URL-ek számát korlátozza, ha jól fordítottam.
Az én nagy bajom, hogy a kliens minden egyes lekérésnél új kapcsolatot indít (?), így pillanatok alatt felemészti a MaxClients-ben megadott értéket. (Persze azt sem tudom, mi alapján nyit új kapcsolatot az apache…)
Sajnos a javascriptet nem én írom, így a szóláson kívül nincs más ráhatásom.
Azt hiszem, én épp egy olyan korlátot keresek, ami a TCP kapcsolatok számát korlátozza adott IP-ről. (talán)
Azért ezt egyelőre beállítom, ennyivel is stabilabb. Persze lehet, hogy ha be van kacsolva, akkor méghamarabb elérem a maxClients értékét???2007-04-16-13:08 #2101871Köszi, ez majdnem az, amit keresek!
De ez az egy kapcsolaton belüli URL-ek számát korlátozza, ha jól fordítottam.
Az én nagy bajom, hogy a kliens minden egyes lekérésnél új kapcsolatot indít (?), így pillanatok alatt felemészti a MaxClients-ben megadott értéket. (Persze azt sem tudom, mi alapján nyit új kapcsolatot az apache…)
Sajnos a javascriptet nem én írom, így a szóláson kívül nincs más ráhatásom.
Azt hiszem, én épp egy olyan korlátot keresek, ami a TCP kapcsolatok számát korlátozza adott IP-ről. (talán)
Azért ezt egyelőre beállítom, ennyivel is stabilabb. Persze lehet, hogy ha be van kacsolva, akkor méghamarabb elérem a maxClients értékét???2007-04-16-13:15 #2101872Igazad van, egy kapcsolaton belüli kérések száma. Akkor tovább kell keresni, de biztos meg lehet oldani valahogy, hogy konkrétan kapcsolat/IP-t korlátozz.
2007-04-16-13:15 #2101873Igazad van, egy kapcsolaton belüli kérések száma. Akkor tovább kell keresni, de biztos meg lehet oldani valahogy, hogy konkrétan kapcsolat/IP-t korlátozz.
2007-04-16-13:30 #2101874Ha jól értelmezem, akkor ez egy jelenleg fejlesztés alatt álló új feature lesz:
https://issues.apache.org/jira/browse/JAMES-670Csomagszűréssel viszont szerintem meg lehet oldani, iplimit-tel. Ezzel végülis konkrétan meg tudod adni, hogy a 80-as portra egy IP-ről hány kapcsolat jöhet létre: http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html#ss3.5
2007-04-16-13:30 #2101875Ha jól értelmezem, akkor ez egy jelenleg fejlesztés alatt álló új feature lesz:
https://issues.apache.org/jira/browse/JAMES-670Csomagszűréssel viszont szerintem meg lehet oldani, iplimit-tel. Ezzel végülis konkrétan meg tudod adni, hogy a 80-as portra egy IP-ről hány kapcsolat jöhet létre: http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html#ss3.5
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz