论坛风格切换切换到宽版
  • 705阅读
  • 1回复

[问题求助]-A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT?? [复制链接]

上一主题 下一主题
离线zymxs.
 
发帖
2008
C币
-193636
威望
349
贡献值
1
银元
-4
铜钱
4362
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
/sbin/iptables -A FORWARD -f -m limi.t --limit 100/s.. --limit-burst 100 -j ACCEPT电影
说明:.对不管来自哪里的ip碎片都进行限制,允许每秒通过.100个ip碎片,该限制触发的条件是100个ip碎片。学习

为何不是INPUT链?既然是阻止攻击,应该在.进入之前啊.。<性病>

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1876
C币
-235812
威望
366
贡献值
1
银元
-3
铜钱
4235
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:-A
你有两个误区
一是对 limit 模块的理解有误,具体去看我的 PPT,里面讲的很详细
二是对 FORWARD 和 INPUT 链功能的理解有误,INPUT 是负责匹配进入本机的,FORWARD 是负责穿过本机的
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个