Hallo.
Ich habe einen kleinen privaten Server und suche einen Weg IPs mit zu vielen Verbindungen zu blocken. Die erste Frage die ich mir dann aber stellen muss.. was sind denn zu viele Verbindungen überhaupt? Gibt es dafür einen Richtwert? Gerade Googlebot und MSNBot sind ja nicht zimperlich beim crawlen.
Anstatt einen Apache Mod zu verwenden, kann man über iptables die Verbindung pro IP limitieren: http://www.cyberciti.biz/faq/iptables-connection-limits-howto/

Hat jemand damit Erfahrungen?
Ich habe einen kleinen privaten Server und suche einen Weg IPs mit zu vielen Verbindungen zu blocken. Die erste Frage die ich mir dann aber stellen muss.. was sind denn zu viele Verbindungen überhaupt? Gibt es dafür einen Richtwert? Gerade Googlebot und MSNBot sind ja nicht zimperlich beim crawlen.
Anstatt einen Apache Mod zu verwenden, kann man über iptables die Verbindung pro IP limitieren: http://www.cyberciti.biz/faq/iptables-connection-limits-howto/
In dem Beispiel werden pro IP 20 Verbindungen zugelassen. Alles darüber wird verworfen. Was genau heißt das in der Praxis, wenn man eine Seite aufruft mit vielen Grafiken/Ressourcen? Sieht man dann plötzlich nur die halbe Seite?/sbin/iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 -j REJECT --reject-with tcp-reset

Hat jemand damit Erfahrungen?