lo dices en iptables o en squid?
 
lo hice en squid pero igual se sobrecarga....

Aland Laines Calonge
Tecnico en Informatica



El 9 de diciembre de 2009 17:41, Juan Pablo Botero <juanpabloboterolopez@gmail.com> escribió:
Saludos.
Que tal denegar el destino?

2009/12/9 Aland Laines <aland.laines@gmail.com>
Hola amigos, en el IST donde doy soporte existe un problema con los equipos que se conectan por wirelles, ha pasado que en dos veces la linea de internet se cayo y no por un porblema de telefonica (increible verdad?), si no por un equipo realizando una cantidad exagerada de peticiones al servidor SQUID el cual funciona d emanera transparente. El sitio al que realiza la peticion es:
 
1260365456.470 122021 172.16.0.123 TCP_MISS/500 1424 GET http://bosnjaci.net/ - DIRECT/98.131.190.168 text/html
imaginen esa linea en su access.log pero 500 mil veces en solo unos minutos....
 
La pregunta es hay alguna manera de evitar que alguna maquina infectada pueda causar la saturacion del squid, por que ya esta hecha la recomendacion a los usuarios pero nunca faltara alguna marciano que se cuele por ahi con ese virus. Quiero ver si del lado del servidor hay alguna manera de proteger de dicho ataque, por que en realidad lo que se satura es el squid, por que probe un equipo directo al modem y si habia respuesta a cualquier pagina...
 
Gracias por su ayuda...
 
 
Aland Laines Calonge
Tecnico en Informatica


_______________________________________________
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es




--
Juan Pablo Botero
Administrador de Sistemas informáticos
Fedora Ambassador for Colombia
http://www.jpilldev.com
Linux Registered user #435293

_______________________________________________
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es