2
仅使用IPTABLES,为了简单起见,您将如何将请求(例如,ping)从同一台互联网主机限制到每分钟x个数据包数?每个IP地址每分钟限制数据包
仅使用IPTABLES,为了简单起见,您将如何将请求(例如,ping)从同一台互联网主机限制到每分钟x个数据包数?每个IP地址每分钟限制数据包
iptables -A INPUT -p ICMP -m limit --limit 5/minute --limit-burst 5 -j ACCEPT
-m limit
:这将使用限制的iptables延伸
–limit 5/minute
:这限制了每分钟5连接的唯一的最大值。根据您的具体要求更改此值
–limit-burst 5
:此值表示仅在连接总数达到极限突发级别后才会执行限制/分钟。
以上应该做的窍门!
不幸的是,这似乎并没有在我的xubuntu盒子上工作(不是我需要它,但它看起来很酷)。 – Damon