LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 971|回复: 5

关于iptables的limit问题

[复制链接]
发表于 2004-6-22 10:35:57 | 显示全部楼层 |阅读模式
以下2条是对icmp的burst限制
iptables -A INPUT -p icmp -m limit --limit 1/sec --limit-burst 10 -j ACCEPT
iptables -A INPUT -p icmp -j DROP

我想问的是,如果有3台不同地方的机器同时以1秒钟一次的速度发出icmp讯息,那么我会BAN掉某些ICMP包么?iptables会不会把不同的IP考虑进去?
谢谢
 楼主| 发表于 2004-7-14 11:07:37 | 显示全部楼层
顶一下
发表于 2004-7-14 17:50:56 | 显示全部楼层
你的第一条ipables的意思是限制ping包每一秒钟一个,10个后重新开始.
同时可以限制IP碎片,每秒钟只允许100个碎片,用来防止DoS攻击.
iptables -A INPUT -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
 楼主| 发表于 2004-7-17 11:03:45 | 显示全部楼层
哦,谢谢
不过我问这个问题的主要目的是这样的……
换个角度说吧
iptables -A INPUT -p tcp --syn --dport 80 -m limit --limit 5/sec --limit-burst 10 -j ACCEPT
默认规则是DROP,那么是每个ip限5/sec呢,还是对于整个INPUT interface限5/sec?
发表于 2004-7-29 11:27:43 | 显示全部楼层
是整个INPUT interface限5/sec
发表于 2004-8-1 08:22:37 | 显示全部楼层
兄弟这样做不好吧,猜到你想做什么了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表