论坛风格切换切换到宽版
  • 1055阅读
  • 6回复

[问题求助]大家有谁试过iptables的connbytes模块?挺好玩的! [复制链接]

上一主题 下一主题
 
发帖
2167
C币
-139064
威望
396
贡献值
1
银元
-2
铜钱
4806
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
rt,有谁用过,试一下:
iptables -t mangl.e -A PREROUTING -m connbytes --connbyt.es 512000: --connbytes-dir both --connby.tes-mode bytes -j DROP(        游戏          )
复制代码
看来,iptables中还有很多“好玩”的东东.!           女人

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lin0.
发帖
1969
C币
-235422
威望
377
贡献值
1
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
貌似iptables中的最大下载限制,同一连接传输内容大于5M,自动掉线,要是再配合TC,内网的下载狂们就有得受了!

离线asovo.
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
The primary use is to detect long-lived downloads and mark them to be scheduled using a lower  priority band in traffic control.

发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
合理的流量限制的模块

离线goto8809.
发帖
2096
C币
-152317
威望
413
贡献值
1
银元
-1
铜钱
4602
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 wendaozhe 于 2009-1-16 17:10 发表
貌似iptables中的最大下载限制,同一连接传输内容大于5M,自动掉线,要是再配合TC,内网的下载狂们就有得受了!

太坏了

离线qixiaodong.
发帖
2017
C币
-193422
威望
402
贡献值
1
银元
-3
铜钱
4610
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
没看过 connbytes 的代码
但如果他和 length 一样,统计的是 IP 层的总长度,那就有点没道理了
至少应该是七层 payload 长度才对

离线resoo.
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2009-1-18 09:34 发表
没看过 connbytes 的代码
但如果他和 length 一样,统计的是 IP 层的总长度,那就有点没道理了
至少应该是七层 payload 长度才对


能相差多少?
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个