-A INPUT -p tcp -m state --state NEW -j synfoold
-A INPUT -p tcp -m state --state NEW -j bigsynfoold
-A INPUT -p tcp -m state --state NEW -j largesynfoold
-A synfoold -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 10/sec --limit-burst 30 -j RETURN
-A synfoold -p tcp -j REJECT --reject-with tcp-reset
-A bigsynfoold -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 1/m --limit-burst 480 -j RETURN
-A bigsynfoold -p tcp -j REJECT --reject-with tcp-reset
-A largesynfoold -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 5/m --limit-burst 10000 -j RETURN
-A largesynfoold -p tcp -j REJECT --reject-with tcp-reset作者: depthblue_xsc 时间: 2008-07-04 17:38
逻辑错了,tcp的new包进入了第一条,还有机会bigsynfoold吗?