当前位置: 技术问答>linux和unix
iptales的问题
来源: 互联网 发布时间:2016-11-24
本文导语: 我在网上看到禁PING的iptables设置的,所以我就修改并尝试了下 # iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT 我这样写的目的是:禁止大量的PING,所以我用#ping -c 1...
我在网上看到禁PING的iptables设置的,所以我就修改并尝试了下
# iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT
我这样写的目的是:禁止大量的PING,所以我用#ping -c 1 iptables-addr 结果不通
我感觉我只发一个包,应该没有超过平均值,峰值吧,为何不通呢?
# iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT
我这样写的目的是:禁止大量的PING,所以我用#ping -c 1 iptables-addr 结果不通
我感觉我只发一个包,应该没有超过平均值,峰值吧,为何不通呢?
|
写反了。
应该是ACCEPT 你这个规则是一秒钟没有超过3个包的时候执行REJECT。只ping一次,当然REJECT了
应该是ACCEPT 你这个规则是一秒钟没有超过3个包的时候执行REJECT。只ping一次,当然REJECT了
您可能感兴趣的文章:
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。