QUOTE:原帖由 kns1024wh 于 2009-1-18 22:06 发表

LZ要实现的管理目的,和采用的方式不理想
修改了一下,测试是可以达到目标的: iptables -t mangle -A PREROUTING -p tcp --dport 80 -m state --state NEW -m recent --update --rsource --seconds3600 --name wwww -j DROP
iptables -t mangle -A PREROUTING -p tcp --dport 80 -m state --state NEW -m hashlimit --hashlimit-upto 4/minute--hashlimit-burst 5 --hashlimit-mode srcip --hashlimit-name ggg -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp --dport 80 -m state --state NEW -m recent --set --name wwww
复制代码
如果连接80的速度高于4/minute,要想再连接成功,必须”静等“一个小时,期间不能“试图连接”,否则永远连不上!