免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2713 | 回复: 3
打印 上一主题 下一主题

请教iptables reject问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-14 22:58 |只看该作者 |倒序浏览
用了如下的一条规则
iptables -A $chain -p tcp --syn -m connlimit --connlimit-above 5 -j REJECT
超过5条连接后就拒绝
现在我想统计被拒绝的连接数,或者说统计每秒被拒绝的包数。该如何做呢?
请教各位大虾~~~~

论坛徽章:
0
2 [报告]
发表于 2010-11-15 09:37 |只看该作者
回复 1# yayasusu


    目前在一条规则里不能同时加两个target,所以应该在这条规则前加统计规则,具体是什么target来统计楼主搜搜看吧,或者自己实现一个。

还有一种思路是将-j REJECT到另一个链,这个链先做统计,然后再REJECT,这样做的好处就是这个链可以在这个table中随意引用。

论坛徽章:
0
3 [报告]
发表于 2010-11-15 10:00 |只看该作者
用log模块, 先匹配一下5条的规则,target给log,然后再匹配去reject

论坛徽章:
0
4 [报告]
发表于 2010-11-15 16:39 |只看该作者
谢谢楼上的解答,按照楼上两位的思路我基本解决我的问题了。非常感谢撒~~~~~
等我完全弄好了,贴一个出来,大家看看。O(∩_∩)O~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP