Добавить функционал в фаерволл WIPFW
Алик14 лет в сервисе
Данные заказчика будут вам доступны после подачи заявки
19.11.2010
В данном фаерволе есть функция limit src-addr
она определяет максимальное кол-во подключений с одного IP и просто отсекает все что выше указаного лимита.
вот пример правила: allow tcp from any to me 2106 limit src-addr 20
где 2106 порт , а limit src-addr 20 это ограничение на количество соединений к нему с одного IP.
Так вот фаер просто отсекает все что выше 20 конектов ,а те что до 20 держит, мне нужно чтобы если случилось превышение указанного порога, то данный ИП который превысил ставился автобан по ИП. Тоесть создавал автоматически динамическое правило типа add deny tcp from ЗАБАНЕНЫЙ_ИП to me ПОРТ_ПРАВИЛА
Исходники фаервола прилагаю.