2
僅使用IPTABLES,爲了簡單起見,您將如何將請求(例如,ping)從同一臺互聯網主機限制到每分鐘x個數據包數?每個IP地址每分鐘限制數據包
僅使用IPTABLES,爲了簡單起見,您將如何將請求(例如,ping)從同一臺互聯網主機限制到每分鐘x個數據包數?每個IP地址每分鐘限制數據包
iptables -A INPUT -p ICMP -m limit --limit 5/minute --limit-burst 5 -j ACCEPT
-m limit
:這將使用限制的iptables延伸
–limit 5/minute
:這限制了每分鐘5連接的唯一的最大值。根據您的具體要求更改此值
–limit-burst 5
:此值表示僅在連接總數達到極限突發級別後纔會執行限制/分鐘。
以上應該做的竅門!
不幸的是,這似乎並沒有在我的xubuntu盒子上工作(不是我需要它,但它看起來很酷)。 – Damon