Hey Leute,
ich war gerade dabei, meine niegelnagelneue IPTables-Konfiguration zu testen, und jetzt sehe ich, dass sie failt ![]()
Erst einmal habe ich mein IPTables so eingerichtet, dass maximal 50 Verbindungen pro IP möglich sind:
Code
iptables -A INPUT -p tcp --syn -m connlimit --connlimit-above 50 -j REJECT --reject-with tcp-reset
Anschließend komme ich mit einem selbstgeschriebenem DoS-Tool, was 100 TCP-Verbindungen aufbaut und etwa 5 Sekunden offen hält ( ich will meinen Server ja nicht kaputt machen
) - alle kommen durch und bleiben bis zum Ende ![]()
Hat jemand eine Ahnung, warum ? ![]()
Die Verbindungen werden in etwa 1200ms gestartet und laufen gleichzeitig ![]()
Tion