functions.m4, local.m4: Handle fragments in a useful way.
[firewall] / vampire.m4
index 3a389ca..13e37bd 100644 (file)
@@ -37,12 +37,6 @@ m4_divert(-1)
 ### vampire-specific rules.
 
 m4_divert(82)m4_dnl
-## Repelling evil DDos attack.
-run ipset -N ddos-evil-dns iphash 2>/dev/null || :
-run iptables -A inbound -j DROP \
-       -m set --set ddos-evil-dns src \
-       -p udp --destination-port $port_dns
-
 ## Externally visible services.
 allowservices inbound tcp \
        finger ident \