免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6418 | 回复: 1
打印 上一主题 下一主题

[Linux] 请教关于iptables 防CC的策略。 [复制链接]

论坛徽章:
4
白羊座
日期:2013-09-17 21:59:30技术图书徽章
日期:2013-10-12 22:16:03白羊座
日期:2013-10-14 11:01:40双子座
日期:2013-12-17 18:26:39
1 [报告]
发表于 2013-07-03 20:33 |显示全部楼层
本帖最后由 井蛙夏虫 于 2013-07-03 20:34 编辑

回复 1# cnmt
在我的系统上(fedora 16):
man iptables
  1. --hitcount hits
  2.               This option must be used in conjunction with one of --rcheck or --update. When used, this will narrow the  match  to  only  happen
  3.               when  the  address  is in the list and packets had been received greater than or equal to the given value. This option may be used
  4.               along with --seconds to create an even narrower match requiring a certain number of hits within a specific time frame.The maximum
  5.               value  for the hitcount parameter is given by the "ip_pkt_list_tot" parameter of the xt_recent kernel module. Exceeding this value
  6.               on the command line will cause the rule to be rejected.
复制代码
  1. The module itself accepts parameters, defaults shown:
  2. ip_pkt_list_tot=20
  3.               Number of packets per address remembered.
复制代码

论坛徽章:
4
白羊座
日期:2013-09-17 21:59:30技术图书徽章
日期:2013-10-12 22:16:03白羊座
日期:2013-10-14 11:01:40双子座
日期:2013-12-17 18:26:39
2 [报告]
发表于 2013-07-06 13:54 |显示全部楼层
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP