Hi,
On Tue, 12 Oct 2004, Karsten W. Rohrbach wrote:
> Bernd Walter(ticso(at)cicely12.cicely.de)@2004.10.12 13:37:25 +0000:
> > On Mon, Oct 11, 2004 at 09:49:47PM +0159, Karsten W. Rohrbach wrote:
> > > Wer regelmaessig alle Stunde bei mir cvsupt wird allerdings
> > > limitiert/geblockt. (ja, ich kann's nicht oft genug wiederholen ;-)
> >
> > Wie hast du das umgesetzt?
> > Ich meine alle Stunde st?rrt mich jetzt nicht besonders, da es legitime
> > Gr?nde f?r gibt, aber wer regelm?ssig ?fters kommt...
>
> ipfilter. Wer nervt geht. Besonders die "alle 20 Minuten" Folks. Fuer
> die verschwende ich keinen Augenblick meiner Lebenszeit mehr, als den
> Eintrag einer permanenten Filterregel auf meine gesamte Infrastruktur.
> Der Netz-Kontakt bekommt noch schnell ne Email mit Doku und einer
> Rueckrufnummer. C'est ca.
Was wuerde denn passieren, wenn Du sie machen lassen wuerdest?
Ich habe all meine Limits auf Ultimo gesetzt (http=2048, ftp=8192,
rsync=333) und schicke mir eine Mail bei 2/3. Wenn die kommt, gucke ich,
was los ist, und reagiere mit /etc/hosts.deny oder gar nicht.
Etwas RAM-Reserve und guten Disk-I/O, mehr braucht es doch nicht.
Gruss -e
-- Eberhard Moenkeberg (emoenke(at)gwdg.de, em(at)kki.org) To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-hubs" in the body of the messageReceived on Wed 13 Oct 2004 - 00:29:38 CEST