看板FreeBSD
标 题Re: Squid有办法限制单一IP的连线数上限吗?
发信站小鹿鹿 BBS (Sun Oct 29 11:38:27 2006)
转信站ptt!ctu-reader!news.nctu!abpe.org
※ 引述《[email protected] (默然静客)》之铭言:
> 最近发现一个状况,
> 有许多User在使用BT时设上Proxy设定,
> 这造成一个IP就对Proxy Server进行多达数百甚至上千个连线!
> 想请问,Squid有办法限制单一IP的连线数上限吗?
> 谢谢!
你可以直接在 firewall 就处理掉,像是这样:
# httpd
${fwcmd} add allow tcp from any to me 80 limit src-addr 8
用 dynamic rule (上面这是 dynamic rule 的一种) 时请记得调高 sysctl 内
net.inet.ip.fw.dyn_max 的数量。
--
Resistance is futile.
http://blog.gslin.org/ & <
[email protected]>
--
※ Origin: 邪恶小鹿鹿 <Deer.twbbs.org> ◆ From: 140.113.22.90