<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
<br>
<br>
Leen Besselink schreef:
<blockquote cite="mid:20090127231717.GA4927@debian64.besselink"
 type="cite">
  <pre wrap="">On Tue, Jan 27, 2009 at 10:00:18AM -0800, Augie Schwer wrote:
  </pre>
  <blockquote type="cite">
    <pre wrap="">Obviously; but that's being reactive; I was looking for something more
proactive.  --Augie

    </pre>
  </blockquote>
  <pre wrap=""><!---->
I've not tested it, but I understand the u32 option is available on Debian/Linux for example:

<a class="moz-txt-link-freetext" href="http://www.stupendous.net/archives/2009/01/24/dropping-spurious-nsin-recursive-queries/">http://www.stupendous.net/archives/2009/01/24/dropping-spurious-nsin-recursive-queries/</a>

That might do what you want.

  </pre>
</blockquote>
How about rate limiting using iptables? You'd have to determine some
sort general usage rule or manually add ip addresses to he list that's
limited.<br>
<br>
<br>
Regards,<br>
<br>
Ton<br>
</body>
</html>