论坛风格切换切换到宽版
  • 1074阅读
  • 2回复

[问题求助][CentOS] iptables connlimit加载成功无法使用 [复制链接]

上一主题 下一主题
离线xky1314.
 
发帖
1951
C币
-61061
威望
356
贡献值
1
银元
0
铜钱
4258
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
[root@server .~].# lsmod |grep xt_connlimit(        游戏          )
xt_connlimit      ..      9325  0             汽车
nf_c.onntrack        .   70018  4 xt_connlimit,iptable_nat,nf_nat,nf_co.nntrack_ipv4             电子
x_tables               19289  .4 xt_t.cpudp,xt_connlimit,iptable_.nat,ip_tables              乙肝
[root@server ~]# mo.dinfo xt_connli.mit.
fil.ename:       /lib/modules/2.6.24.5-grsec-hostnoc-4.0.0-i386-libat.a/kernel./net/netfilter/xt_connlimit.ko    健康
alias:       .   ip6.t_connlimit            杀毒
alias:     ..     ipt_connlimit
licen.se:        GPL.
description:    netfilter xt_conn.limit match mo.dule外贸
author:   .      .Jan Engelhardt <jengelh@computergmbh.de>    外汇
depends:        n.f_conntr.ack,x_tables<性病>
vermagic:   .    2.6.24.5-grsec-hostnoc-4.0.0-i386-libata SMP mod._unload PENTIUM4. GRSECURITY           女人
[r.oot@server ~]#电影

[root@.server ~]# iptab.les -m connlimit --help服务器
iptab.les v1.3.5--- 印刷
Usa.ge:. iptables -[AD] chain rule-specification [options]域名
       iptables -[RI] chain rulenum rule-sp.eci.fication [options].
       iptab.les -D chain rule.num [options]             汽车
       ipta.bles -[LFZ] [chain] [.options].
       iptables .-.[NX] chain.
       iptables -E. old-chain-name new-chain-.name.
       iptables -P ch.ain target [op.tions]电脑
       iptables -h (print this. he.lp information)[成人用品]
Commands:
Eit.her long or sho.rt options are allowed..
  --append.  -A .chain            Append to chain             电子
  --delete  -D chain         .   D.elete matching rule from chain(广告)
  --del.ete  -D chain rulen.um.
                      .       .   Delete rule rulenum (1 = first) from chain           女人
  --insert . -I chain [rulen.um].
                                I.nsert in cha.in .as rulenum (default 1=first)学习
  -.-replace -R chain rulenum.             汽车
     .                           Replace rule rulen.um (1 = first) in chain<性病>
  --list    -L [chain]          List the rule.s in a chain o.r all chains            杀毒
  --flush .  -F [chain]          Delete all rules .in  chain or all chains            杀毒
  --zero   . -Z [chain]          Zero counters .in chain or all chains虚拟主机
  --new     -N chain   .         Creat.e a new user-defined chain          婚庆
. --delete-chain.
            -X .[chain]          Delete a user-de.fined chain(        游戏          )
  --policy  -P chain. tar.get服务器
                             .   Change policy on chain to targe.t(        游戏          )
  --rename-.chain             电子
            -E old-chain new.-cha.in(        游戏          )
                                C.hange chain name, (moving. any references)健康
Options:
  --pr.oto       -p [!] proto    protocol: by number .or name, eg. `tcp'.
  --source   .   -.s [!] address[/mask]外贸
        .   .                     source specification             汽车
  --destination -d [!] ad.dres.s[/mask].
         .         .              destination specification.
  --in-interface .-i [!.] input name[+]<性病>
                            .    netwo.rk interface name ([+] for wildcard)(        游戏          )
  --jump        -j .target教育
  .                           .   target for rule (may load target extension)    美容
  --goto    .  -g chain.
                .           .   jump to chain with no return教育
  --match       -m m.atch电脑
                  .         .     extended match (may load extension)健康
  --numeric     -n              numeric o.utput of a.ddresses and ports           女人
  --out-inte.rface. -o [!] output name[+]域名
   .                             network inter.face name ([+] for wildcard)              乙肝
  --table    .   -t table.        table to manipulate (default: `filter')            杀毒
  -.-verbose     -v           .   verbose mode.
  --line-numbers   .             print line numbers when listing.
  --exact      . -x              expan.d numbers (display exact values)健康
[!] --fragment  -f         .  .   match second or further fragments only外贸
  --modprobe=<command>          try to insert .modules using this comma.nd(        游戏          )
  --set-counters .PKTS BYTES     set the c.ounter during insert/append电影
[!] .--versio.n   -V              print package version.服务器
connlimit v1..3.5 options:外贸
[!] --connlimit-above n         matc.h if the nu.mber of existing tcp connections is (not) above. n电影
--connl.imit-mask n         .    group hosts using mask服务器
[root@.server ~]#(广告)

[ro.ot@server ~]# iptables -I INPUT -.p tcp --dport 80 -m connlimit --.connlimit-above 50 -j REJECT(广告)
iptab.les: Unknown error 429496729.5    健康
[root@se.rver ~]#            杀毒

[root@server ~]# find / -name xt_connl.imit..ko.
/lib/modules./2.6.24.5-grsec-hostnoc-4.0.0-i386-libata/ker.nel/net/ne.tfilter/xt_connlimit.ko             电子

美国订购的一台服务器.叫机.房安装的系统以及补丁..现在成这样.郁闷的不行.网上搜索了半天可用的办法要不就是重编译内核什么的,我这样的机器只能远.程操作的.请问谁帮帮忙看看要怎么处理~~~.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线hackerstudy.
发帖
2066
C币
-193385
威望
377
贡献值
1
银元
-2
铜钱
4603
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]
系统加载的是xt_connlimit而不是搜索中描述的ipt_connlimit.不知道是不是这个缘故?或者说xt_connlimit是ipt_connlimit升级版本? 不好意思,我从没用过这个.请知道的人给个答案..  谢谢了

离线zxlovest.
发帖
2235
C币
-60023
威望
421
贡献值
1
银元
-1
铜钱
5033
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 li831 于 2009-1-17 07:15 发表
系统加载的是xt_connlimit而不是搜索中描述的ipt_connlimit.不知道是不是这个缘故?或者说xt_connlimit是ipt_connlimit升级版本? 不好意思,我从没用过这个.请知道的人给个答案..  谢谢了
iptables: Unknown error 4294967295
复制代码
这个说明是缺少用户空间的so文件
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个