@Drno

Как ограничить скорость для подключения к серверу?

Доброго дня. Имеется приложение висящее на определенном порту на сервере. Из-за специфики приложения оно должно обязательно смотреть "само" в нужный внешний порт (через reverse proxy оно не работает)
К приложению имеют доступ множество клиентов, и иногда они могут забивать целиком весь канал инета, если их провайдер достаточно быстрый))

Вопрос - как можно ограничить скорость для входящих подключений на определенный порт? я так понимаю что это можно сделать с помощью Iptables, но моих знаний не хватает для написания правил.
Я предполагаю что надо как то промаркировать входящее соединение, а потом его уже обработать?

Подскажите, куда смотреть \ копать. может какой то пример есть ?
  • Вопрос задан
  • 119 просмотров
Пригласить эксперта
Ответы на вопрос 3
leahch
@leahch Куратор тега Linux
3D специалист. Dолго, Dорого, Dерьмово.
Ну.... iptables конечно же хороши.... были...
В современных дистрибудивах обычно везде nftables, их и порекомендую
Ну и как отшейпить - https://wiki.nftables.org/wiki-nftables/index.php/...
Ответ написан
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
ддос защита так не реализуется )
от tcp атаки вы еще закроетесь, если отбросите часть new пакетов
А вот от udp - никак
Ответ написан
@Zerg89
Динамический шейпер на линукс
А для порта завернуть через петлю и на ней шепить
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы