http://www.linuxfly.org/post/233/
使用p2p软件下载的客户端会建立了很多的tcp连接,导致网关负载太重,上网速度很慢。而iptables的connlimit模块,可以限制用户的tcp连接数,以下是给iptables加载模块的步骤和过程。
一、系统平台
引用
操作系统:红旗 DC Server 5.0 for x86_64 sp2
iptables版本:1.3.5
系统自带的iptalbes版本为1.2.1,版本太低,加载connlimit补丁很麻烦。为保持较好的兼容性,我决定使用Asianux 3.0上的1.3.5版本。
二、核心模块编译过程
要为iptables增加connlimit模块,...
阅读全文
限制特定封包傳入速度
限制特定埠口連入頻率
iptables Log 記錄參數備忘
自定 Chain 使用備忘
防治 SYN-Flood 碎片攻擊
限制 ping (echo-request) 傳入的速度
限制前, 可正常每 0.2 秒 ping 一次
ping your.linux.ip -i 0.2
限制每秒只接受一個 icmp echo-request 封包
iptables -A INPUT -p icmp –icmp-type echo-request&...
阅读全文
信人: roy (大饼:己所不欲,勿施于人), 信区: LinuxDev
标 题: iptables hashlimit模块介绍
发信站: 水木社区 (Tue May 22 14:32:05 2007), 站内
这几天正在捣鼓防火墙,用到了hashlimit模块。Google了一圈发现相关的文档无论英文还是中文都很少,
所以我就把自己的折腾的心得记录下来吧。
hashlimit是iptables的一个匹配模块,用它结合iptables的其它命令可以实现限速的功能。(注意,单独hashlimit模块
是无法限速的)。
不过首先必须明确,hashlimit本身只是一个“匹配”模块。我们...
阅读全文
手头有一个网站在线人数增多,访问时很慢。初步认为是服务器资源不足了,但经反 复测试,一旦连接上,不断点击同一个页面上不同的链接,都能迅速打开,这种现象就是说明apache最大连接数已经满了,新的访客只能排队等待有空闲的链 接,而如果一旦连接上,在keeyalive 的存活时间内(KeepAliveTimeout,默认5秒)都不用重新打开连接,因此解决的方法就是加大apache的最大连接数。
1.在哪里设置?
服务器的为FreeBSD 6.2 ,apache 2.24,使用默认配置(FreeBSD 默认不加载自定义MPM配置),默认最大连接数是250
在...
阅读全文
这段时间需要接入移动互联网,刚好手上有一个中国电信的上网卡,于是就萌生了在 Linux 下驱动上网卡的念头。这款上网卡的铭牌上标识其型号是 HUAWEI EC1261,官方驱动除了 Windows 外,还支持 MAC OSX,--华为越来越具备国际厂商的气质了。
由于官方没有提供 Linux 驱动,因此也就只好到社区查找资源,在 Linux 和百度 Hi 上找到了两条重要信息:《 ubuntu支持3G无线网卡吗》和《Ubuntu Fedora RedHat电信天翼CDMA 1x EV-DO(3G)上网》,于是找到了迈向目标的大道。
在插入上网卡之前,先来观察一下当前的网络连...
阅读全文
转载自 netbusy613
最终编辑 netbusy613
由于已经进入了3G的时代,我对以前CDMA1X的上网的方法尝试下的修订了一下,哈哈成功了,跟大家分享一下3G时代linux联网的方法。
还是用wvdial,这个工具一般Linux都自带了的,我是在ubuntu8.1上测试的。
frist Step第一步:sudo gedit /etc/wvdial.conf
second Stepd地二步:将wvdial中的内容替换为
[Dialer cdma1x]
Init1 = ATZ
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Modem Type = Analog Modem
Baud = 460800...
阅读全文
下载NX安装包,我的系统是ubuntu,所以下载的是*.deb的安装包
我这里下载的是NX Free Edition for Linux中的deb - i386版本中的client,node,server三个安装包程序,一般来说下载这三个安装包就基本够用了
这里下载client安装包其实只是用来测试本机的NX安装是否成功,如果你最终是要从Windows来远程访问你的Linux主机桌面的话呢,你就下载一个NX Client for Windows,安装在你的Windows主机上就可以了,安装方法很简单,略
在ubuntu中下载好安装包后,我们就开始安装吧:
...
阅读全文
http://blog.csdn.net/Z_man/archive/2008/11/14/3298655.aspx
libnetfilter_queue缺乏文档,看着libnetfilter_queue自带的例子弄的。现在写不出有头有尾的文章了,就贴贴代码(还没注释),提几个我记得的几个注意点就不写了,见谅。
程序功能, 将输出端目的地为 220.181.37.55 的包,都改为目的地为 64.233.189.104,输入段反之,达到DNAT的一小半功能,完整的NAT要做状态记录的。
注意点 :
1 – 2.6.23 的内核有BUG, nfq_unbind_pf 返回值不正确,见 : http://article.gmane.org/gmane.comp.security...
阅读全文
我现在需要在Linux链接公司的pptp服务器,操作步骤如下:
yum install knetworkmanager-pptp
yum install NetworkManager-pptp
然后使用:菜单->系统设置->网络设置->VPN->添加(pptp),然后输入相关的参数即可。
阅读全文
http://www.linuxsir.org/bbs/showthread.php?t=139821
【原文请参考 http://mshtyu.dns0755.net/P-Blog/blo…gID=2&cateID=1 】
资源:Linux下的杀毒软件:
Kaspersky Anti-Virus for Linux (AVPD) http://www.kaspersky.com/
Trophie Anti-Virus Daemon http://www.vanja.com/tools/trophie/
FRISK F-Prot Antivirus http://www.f-prot.com/
Clam Anti-Virus http://www.clamav.net
个人觉得,Linux下面的杀毒软件没有什么用处,除非是给服务器...
阅读全文
![Windows 7 硬盘安装Fedora 16[zt]](http://www.linuxidc.com/upload/2011_12/111205133058281.gif)

![python multicast [组播编程]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/4.jpg)

![给iptables增加connlimit模块[zt]](http://www.linuxfly.org/template/meSimple/images/download.gif)
![iptables limit 参数[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/16.jpg)
![合理设置apache httpd的最大连接数[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/19.jpg)
![让Linux用上CDMA 3G[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/13.jpg)
![Ubuntu Fedora RedHat电信天翼CDMA 1x EV-DO(3G)上网,华为HUAWEI EC226,屡试不爽,再发一次[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/1.jpg)
![freeNX(Linux远程桌面软件)安装、配置笔记[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/18.jpg)


![iptables + p3scan + ClamAV 实现病毒邮件网关[zt]](http://www.linux-field.com/wp-content/themes/HotNewspro/images/random/8.jpg)
最新评论
Nice site
上面的几个回复都来自该地址:
logging模块的4个主要
Example Usage
Configuring Lo
Formatters Fo
Python的标准loggi