当前位置: 技术问答>linux和unix
iptable关于-m limit的问题
来源: 互联网 发布时间:2016-11-24
本文导语: 设置如下 # iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT 说明:其中INPUT链只有这一条规则 目的是:禁止大量的PING 所以我用#ping -c 1 iptables-addr 结果不通 我只发...
设置如下
# iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT
说明:其中INPUT链只有这一条规则
目的是:禁止大量的PING
所以我用#ping -c 1 iptables-addr 结果不通
我只发一个包,应该没有超过平均值,峰值吧,为何不通呢?
# iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT
说明:其中INPUT链只有这一条规则
目的是:禁止大量的PING
所以我用#ping -c 1 iptables-addr 结果不通
我只发一个包,应该没有超过平均值,峰值吧,为何不通呢?
|
把你防火墙全部贴出来