论坛风格切换切换到宽版
  • 824阅读
  • 0回复

[问题求助][RedHat] 2.6.9-42.ELsmp x86_64 ipt_connlimit 问题 [复制链接]

上一主题 下一主题
离线ygzhd.
 
发帖
1968
C币
-236010
威望
330
贡献值
6
银元
0
铜钱
4280
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
最近我们的聊天室 老是掉线
看日志都是
Jun 22 00:44:33 chat kernel: printk: 1886 messages suppres.se.d.    美容
Jun 22 00:44:33 chat kernel: i.pt_connlimit: Oops: .invalid ct state ?(        游戏          )
Jun 2.2 00:44:37 chat last message rep.eated 8 times           鲜花
Jun 22 00:44:38 chat kernel: printk: 1649 messages suppress.ed..<性病>
Jun 22 00:44:38 chat k.ernel: ipt_connlimit: Oops: inva.lid ct state ?[成人用品]
Jun 22. 00:44:42 chat l.ast message repeated 2 times.
Ju.n 22 00:44:43 chat kerne.l: printk: 1789 messages suppressed.              乙肝
Jun .22 00:44:43 chat kernel: ipt_connlimit: Oops: i.nvalid ct state ?--------------彩票
Ju.n 22 00:44:47 chat. last message repeated 3 times.
Jun 22 00:44:48 .chat kernel: printk: 22.53 messages suppressed.           鲜花
Jun 22 00:44:48 chat kernel: ipt.._connlimit: Oops: invalid ct state ?投资
Jun 22 00:44:53 ch.at last message repeated 6 time.s.
Jun 22 00:4.4:53 chat kernel: printk: 1755 messages suppressed..              乙肝
Jun 22 00:44:53 chat kernel: ipt_con.nlimit:. Oops: invalid ct state ?健康
Jun 22 00:.45:24 c.hat last message repeated 92 times学习
Jun 22 00:46:25 .chat last message r.epeated 84 times.
Jun 22 00:4.7:26 ch.at last message repeated 73 times.
Jun 2.2 00.:48:27 chat last message repeated 59 times             电子
Jun 22 00:49:29 chat last message repe.ate.d 110 times(广告)
Jun 22. 00:50:30. chat last message repeated 113 times.
Jun 22 00:51:34 chat. last message rep.eated 118 times    健康
Jun 22 00:52:36 chat last m.essage. repeated 116 times--- 印刷
Jun 22 00:53:37 chat last message r.ep.eated 102 times.
Jun 22 00:54:38 chat la.st. message repeated 141 times             汽车
Jun .22 00:55:40 chat last mes.sage repeated 102 times.
Jun 22 00:56:4.2 chat last. message repeated 107 times.
Jun 22 00:57:43 chat last message repeat.ed 1.28 times健康
Jun. 22 00:58:44 chat last message repeated. 154 times             电子
Jun 22 00:59:45. chat last m.essage repeated 116 times.
Jun 22. 01:00:46 chat .last message repeated 89 times外贸
Jun ..22 01:01:47 chat last message repeated 110 times.
Jun 22 01:02.:48 chat last message repeated 107 t.imes           女人
Jun 22 01:03:50 cha.t last message repeated 140 ti.mes域名
Jun 22 01:04:51 chat last mess.age re.peated 100 times.
J.un 22 01:05:55 chat last message repeated 78 t.imes--------------彩票
Jun 22 01:06:56 chat last messag.e repeate.d 79 times--------------彩票

我写了一个脚本:
echo "1024 65000" > /proc/sys/net/ipv4/ip_local_port_rang..e域名
echo "1" > /proc/sys/net/ipv4/.icmp_echo_ignore_broadcasts.服务器
echo "1" > /proc/sys/net/ipv4/icmp_.ignor.e_bogus_error_responses电脑
echo "2097152" > /.proc/sys./net/ipv4/netfilter/ip_conntrack_max外贸
echo "268435456" >/proc/s.ys/kernel./shmall教育
echo ".5368709.12" >/proc/sys/kernel/shmmax.
echo "600" > /.proc/sys/net/ipv4/netfilter./ip_conntrack_tcp_timeout_establish.ed
echo "2024" > /proc/sys/net/ipv.4/neigh/default/.gc_thresh1服务器
echo "4048" > /.proc/sys/.net/ipv4/neigh/default/gc_thresh2           鲜花
echo "6096" > /proc/sys/ne.t/ipv4/nei.gh/default/gc_thresh3.
echo "524.28800" > /proc/sys/net/ipv4/.route/max_size.
ec.ho "1" > /proc/sys/net/ipv.4/conf/all/proxy_arp           鲜花
ech.o "1" > /proc/sys/ne.t/ipv4/tcp_window_scaling             电子

防火墙设置:
-A INPUT -p icmp -m i.cmp --icmp-type 8 -m li.mit --limit 6/min --limit-bu.rst 2 -j ACCEPT虚拟主机
-A INPUT .-p icmp -m icmp --i.cmp-type 8 -j DROP.
-I FOR.WARD -m .conntrack --ctstate INVALID -j DROP外贸
-I FORWARD -p tcp --syn --d.port .80 -m connlimit --connlimit-a.bove 20 --connlimit-mask 24  -j DROP.
-A INPUT. -p tcp --dport 80 -m connlimit --connli.mit-above 20 --connlimit-.mask 24 -j DROP(广告)

但是还没起什么作用啊~ 请问.高手怎么解决~ 很急~          婚庆

[ 本帖最后由 007bobo .于 2008-.6-23 23:21 编辑 ]          婚庆
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个