论坛风格切换切换到宽版
  • 703阅读
  • 4回复

[问题求助]请教控制iptables redirect频率的问题. [复制链接]

上一主题 下一主题
离线hulutang.
 
发帖
2136
C币
-262553
威望
417
贡献值
1
银元
-1
铜钱
4723
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我有如下规则
iptables -t n.at -A PREROUTING -i eth1 -p tcp -.m tc.p --dport 80 -j REDIRECT --to-ports 8888虚拟主机
将内部网中所有发往80端口的包redi.rect到端口8888.在我的网.关上有一个服务监听端口8888.           建材

我现在的问题是由于我监听8888的服务程序也许不.够健壮,有时候不能响应用户的.请求(进程耗尽).(广告)
所.以我想控制这个转发的频率.比如:外贸
基于.源地址(不能在规则中指定具体的源IP), 在一分钟内最多转发10个http(对任一源IP)的请求到端口8888..    外汇

我试了试connlimit和limit模块, 好.像实现不.了我的目的..
iptables -t nat -I PREROUTING -i eth1 -p tcp  -m limit --limit 3/minute --limit-burst 3  .-j LOG --log-level INFO --log-prefix ".IPT pa.cket. died:"    美容
iptables -I INPUT -p tcp -m connlimit --connlimit.-above 2 -j REJ.ECT.

还.有,这个规则是不是与其位置.无关?它会匹配所有的包?.


请教了.


谢谢!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线122284197.
发帖
2115
C币
-235616
威望
365
贡献值
1
银元
-4
铜钱
4739
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:请教控制iptables
自己顶一下.自己顶一下.

离线slmtly.
发帖
1928
C币
-61058
威望
352
贡献值
1
银元
-4
铜钱
4297
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:请教控制iptables
你写的规则好像前后怎么不一致啊。手误还是?

离线dymdymcom.
发帖
2085
C币
-199121
威望
357
贡献值
1
银元
-6
铜钱
4647
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:请教控制iptables
谢谢回复.

数字2, 3, 还有10什么的不重要. 手误.

再次谢谢.

发帖
2095
C币
-193313
威望
380
贡献值
1
银元
-1
铜钱
4709
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:请教控制iptables
-m limit --limit 3/minute
这样的限制应该可以吧。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个