论坛风格切换切换到宽版
  • 605阅读
  • 4回复

[问题求助]关于iptables的connlimit模块的两个问题 [复制链接]

上一主题 下一主题
离线fuqi.
 
发帖
2052
C币
-60763
威望
381
贡献值
1
银元
-1
铜钱
4632
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
最近发现iptables的ipp2p功能越来越不管用了,打了下补丁开始用connli.mit模块,发现对BT限制可以起到一艇,有两个问题,想.请教一下:            杀毒
1.、iptables的connil.imit模块可以限制UDP的连接数吗? 我试过好像不支持。服务器

2、iptables -I FO.RWARD  .-p tcp --syn -m connlimit .--connlimit-above 50  -j REJECT  与    健康
  iptables -I FORWARD  -p tcp --syn -m connlimit --con.nlimit-above 50  -.j DROP  有什么区别?.?能解释一下吗??.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1876
C币
-235812
威望
366
贡献值
1
银元
-3
铜钱
4235
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
好像一个是跳过同一链中后续的匹配,一个是丢弃包。

离线fuqi.
发帖
2052
C币
-60763
威望
381
贡献值
1
银元
-1
铜钱
4632
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
reject 是给对方返回一个类似icmp的unreachable 的信息  drop就是不反馈任何信息 直接丢弃  我觉得2个在链接限制效果上应该是一样的。。。有可能reject更耗费资源

离线dengxin.
发帖
1917
C币
-263183
威望
354
贡献值
1
银元
-4
铜钱
4219
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
>>1、iptables的connilimit模块可以限制UDP的连接数吗? 我试过好像不支持。

不支持

>>2、iptables -I FORWARD  -p tcp --syn -m connlimit --connlimit-above 50  -j REJECT  

连接数超过50就发icmp拒绝包

  iptables -I FORWARD  -p tcp --syn -m connlimit --connlimit-above 50  -j DROP  

连接数超过50就直接丢包

离线1662982.
发帖
1054
C币
-63010
威望
180
贡献值
1
银元
-1
铜钱
2036
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
iptables的connilimit模块可以限制UDP的连接数吗? 我试过好像不支持
复制代码

u, pls, add support for UDP, ok?!
or, ur headache still remain unresovled, hehe.
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个