Bienvenido(a) a Alcance Libre 27/09/2023, 12:44

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Bloquear conexiones
Tópico anterior Tópico siguiente
   
Gonzalo Antonio Sosa Malaga
 09/12/10 04:12 (Leído 1,259 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 28/08/07
Mensajes: 3
Localización:Veracruz, Veracruz
Hola a todos en el foro.

Tengo un servidor proxy dando servicio a un cierto número de equipos de una red lan, pero se me presenta el problema que esos clientes están en su mayoría infectados por algún tipo de malware por lo que dichos equipos clientes constantemente realizan un excesivo número de conexiones hacia el puerto 80 o puerto 443. Estas conexiones satura el servicio del proxy (squid) lo que ralentiza el servicio.

El asunto es ¿existe alguna forma de limitar los intentos de conexión hacia algún determinado puerto? ó bien ¿alguien conoce alguna otra forma de restrigir dicho comportamiento?




Linux Registered User #355538
 
Profile Email
 Quote
Francisco Santos
 10/12/10 09:42  

Participa mucho

Estado: desconectado
Forum User

Identificado: 16/12/08
Mensajes: 48
alguna vez tube un problema con usuarios que me abrian hasta 15 20 ventanas navegando por internet y los limite con el parametro

maxconn


acl aclname maxconn number
# This will be matched when the client's IP address has
# more than <number> HTTP connections established. [fast]


eso para limitar el http para limitar el https yo veria a que ips estan haciendo las peticiones y las bloqueria con iptables..


salu2 y suerte

oink oink oink
 
Profile Email
 Quote
Contenido generado en: 0.09 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 12:44 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado