Я хотел бы предотвратить зависание подключений к нашему SMTP-серверу, ограничив время каждого подключения до 10 минут. Это означает, что через 10 минут соединение должно быть сброшено.
Возможно ли это с iptables?
Я хотел бы предотвратить зависание подключений к нашему SMTP-серверу, ограничив время каждого подключения до 10 минут. Это означает, что через 10 минут соединение должно быть сброшено.
Возможно ли это с iptables?
Если ваш порт smtp по умолчанию (25), сделайте следующее:
iptables -A OUTPUT -p tcp --dport 25 -m state --state RELATED,ESTABLISHED -m limit --limit 10/minute -j DROP