Egy browser megöli a teljes apache-ot!

Kezdőlap Fórumok Biztonság Egy browser megöli a teljes apache-ot!

3 bejegyzés megtekintése - 21-23 / 23
  • Szerző
    Bejegyzés
  • #2101886
    linuxforum
    Felhasználó

      Az iptables azért volt rossz, mert időintervallumra tudtam csak megadni limitszámot. Rendes esetben egy kapcsolat pillanatok alatt befejeződik, így ha alacsonyra vettem a számot, feleslegesen lassította a kiszolgálást. (És nagyon lassította.)
      De ez a modulé a párhuzamosan nyitva tartott kapcsolatokra vonatkozik, így ha gyorsan lezárul egy kapcsolat, akkor enged újat nyitni. Ha lassan, csak akkor nem. És ezt az iptablessel nem tudtam megoldani. (Ha meglehet, azért várom a leírását, de most boldog vagyok! 🙂 )

      #2101887
      linuxforum
      Felhasználó

        Az iptables azért volt rossz, mert időintervallumra tudtam csak megadni limitszámot. Rendes esetben egy kapcsolat pillanatok alatt befejeződik, így ha alacsonyra vettem a számot, feleslegesen lassította a kiszolgálást. (És nagyon lassította.)
        De ez a modulé a párhuzamosan nyitva tartott kapcsolatokra vonatkozik, így ha gyorsan lezárul egy kapcsolat, akkor enged újat nyitni. Ha lassan, csak akkor nem. És ezt az iptablessel nem tudtam megoldani. (Ha meglehet, azért várom a leírását, de most boldog vagyok! 🙂 )

        #1886120
        csaba
        Felhasználó

          Ha egy valamilyen böngésző (IE6-nak azonosítja magát) egy olyan weboldalt futtat, amiben az egyik kép nem elérhető, de az oldalon futó js erre az objektumra hibatkozik, akkor a böngésző minden hivatkozásnál megpróbálja letölteni újra a fájlt, ráadásul úgy, hogy az előző kapcsolatot nyitva hagyja (ESTABLISHED állapot). Így ennek az oldalnak a látogatója egymaga lefoglalja az összes szabad kapcsolatot (MaxClients).
          Az apache prefork módban (jól mondom?) fut. Ott nem tudok egy látogatói IP címre korlátozni.
          Hogyan korlátozhatom az egy helyről jövő kérelmeket?
          Az apache nem forrásból lett fordítva (sajna), így más módbakapcsolni sem olyan egyszerű. Ráadásul RH9, így nem is tudom, van-e más módú bináris rá – már ha a worker vagy valami más mód lenne a megoldás.
          Iptables-nél sem találtam olyant, hogy egy IP-ről (nem egy fix, hanem egyazon) jövő kérelmekre szabály.
          MI a megoldás? (Minél kisebb felfordulás árán.)
          Előre is köszi az ötleteket.

        3 bejegyzés megtekintése - 21-23 / 23
        • Be kell jelentkezni a hozzászóláshoz.