2015-11-27 123 views

回答

1

假設你有一個政策,除非滴明確的規則包或你有一降到底規則...

須藤iptables的 - A輸入-p ICMP --icmp型回波請求-j ACCEPT --match限制--limit 30 /分鐘

將限制每分鐘

允許的特定回聲請求ICMP消息(平)

大衛·霍華德

下面是一個例子的iptable(INPUT鏈):

須藤的iptables -L INPUT

鏈INPUT(政策接受) 目標PROT選擇源目標

接受所有 - 任何地方任何地方ctstate RELATED,ESTABLISHED

ACCEPT TCP - 任何地方的任何地方TCP DPT:SSH

ACCEPT ICMP - 任何地方的任何地方ICMP迴應請求的界限:平均30 /分鐘突發5

DROP所有 - 任何地方的任何地方

也不要忘記IPv6!

須藤ip6tables -A INPUT -p的ICMPv6 --icmpv6型回波請求-j ACCEPT --match限制--limit 30 /分鐘