设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
关于iptables的limit问题
返回列表
查看:
972
|
回复:
5
关于iptables的limit问题
[复制链接]
yggdrasil
yggdrasil
当前离线
积分
352
IP卡
狗仔卡
发表于 2004-6-22 10:35:57
|
显示全部楼层
|
阅读模式
以下2条是对icmp的burst限制
iptables -A INPUT -p icmp -m limit --limit 1/sec --limit-burst 10 -j ACCEPT
iptables -A INPUT -p icmp -j DROP
我想问的是,如果有3台不同地方的机器同时以1秒钟一次的速度发出icmp讯息,那么我会BAN掉某些ICMP包么?iptables会不会把不同的IP考虑进去?
谢谢
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
yggdrasil
yggdrasil
当前离线
积分
352
IP卡
狗仔卡
楼主
|
发表于 2004-7-14 11:07:37
|
显示全部楼层
顶一下
回复
支持
反对
使用道具
举报
显身卡
faint
faint
当前离线
积分
3241
IP卡
狗仔卡
发表于 2004-7-14 17:50:56
|
显示全部楼层
你的第一条ipables的意思是限制ping包每一秒钟一个,10个后重新开始.
同时可以限制IP碎片,每秒钟只允许100个碎片,用来防止DoS攻击.
iptables -A INPUT -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
回复
支持
反对
使用道具
举报
显身卡
yggdrasil
yggdrasil
当前离线
积分
352
IP卡
狗仔卡
楼主
|
发表于 2004-7-17 11:03:45
|
显示全部楼层
哦,谢谢
不过我问这个问题的主要目的是这样的……
换个角度说吧
iptables -A INPUT -p tcp --syn --dport 80 -m limit --limit 5/sec --limit-burst 10 -j ACCEPT
默认规则是DROP,那么是每个ip限5/sec呢,还是对于整个INPUT interface限5/sec?
回复
支持
反对
使用道具
举报
显身卡
lybluesea
lybluesea
当前离线
积分
25
IP卡
狗仔卡
发表于 2004-7-29 11:27:43
|
显示全部楼层
是整个INPUT interface限5/sec
回复
支持
反对
使用道具
举报
显身卡
smile787
smile787
当前离线
积分
1069
IP卡
狗仔卡
发表于 2004-8-1 08:22:37
|
显示全部楼层
兄弟这样做不好吧,猜到你想做什么了!
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表