問題 - 試圖找出上述要求的IPTABLES規則。iptables規則將ICMP(Ping)流量速率限制爲每秒5個數據包
要求 - 任何人都可以請在這裏告訴我如何實現它。
我想這一點,但沒有成功 -
iptables -A OUTPUT -p icmp -m limit --limit 5/second -j ACCEPT
問題 - 試圖找出上述要求的IPTABLES規則。iptables規則將ICMP(Ping)流量速率限制爲每秒5個數據包
要求 - 任何人都可以請在這裏告訴我如何實現它。
我想這一點,但沒有成功 -
iptables -A OUTPUT -p icmp -m limit --limit 5/second -j ACCEPT
假設你有一個政策,除非滴明確的規則包或你有一降到底規則...
須藤iptables的 - A輸入-p ICMP --icmp型回波請求-j ACCEPT --match限制--limit 30 /分鐘
將限制每分鐘
允許的特定回聲請求ICMP消息(平)大衛·霍華德
下面是一個例子的iptable(INPUT鏈):
須藤的iptables -L INPUT
鏈INPUT(政策接受) 目標PROT選擇源目標
接受所有 - 任何地方任何地方ctstate RELATED,ESTABLISHED
ACCEPT TCP - 任何地方的任何地方TCP DPT:SSH
ACCEPT ICMP - 任何地方的任何地方ICMP迴應請求的界限:平均30 /分鐘突發5
DROP所有 - 任何地方的任何地方
也不要忘記IPv6!
須藤ip6tables -A INPUT -p的ICMPv6 --icmpv6型回波請求-j ACCEPT --match限制--limit 30 /分鐘