免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3576 | 回复: 11
打印 上一主题 下一主题

[网络管理] iptables -m limit --limit 1/sec ..... [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-29 02:16 |只看该作者 |倒序浏览
iptables limit 能否对每ip进行?
iptables -A INPUT -s 10.1.1.1/24 -p udp -m limit  --limit 1/sec -j ACCEPT
这样会将整个c总共的limit 设成1/sec
能否对每ip设limit?
总不能写250行吧,呵呵
请教了

论坛徽章:
0
2 [报告]
发表于 2005-01-29 17:00 |只看该作者

iptables -m limit --limit 1/sec .....

原帖由 "cicc" 发表:
iptables limit 能否对每ip进行?
iptables -A INPUT -s 10.1.1.1/24 -p udp -m limit  --limit 1/sec -j ACCEPT
这样会将整个c总共的limit 设成1/sec
能否对每ip设limit?
总不能写250行吧,呵呵
请教了


iptables -A INPUT -s 10.1.1.0/24 -p udp -m limit --limit 1/sec -j ACCEPT

论坛徽章:
0
3 [报告]
发表于 2005-01-29 17:40 |只看该作者

iptables -m limit --limit 1/sec .....

10.1.1.0/24和10.1.1.1/24所表示的范围是一样的
我是说能否对这个c中每ip进行limit?

论坛徽章:
0
4 [报告]
发表于 2005-01-29 21:39 |只看该作者

iptables -m limit --limit 1/sec .....

你没有搞清楚-m limit的含义。-m limit的作用是限制一条规则的匹配速率。所以你只能写250行了。

论坛徽章:
0
5 [报告]
发表于 2005-01-30 09:20 |只看该作者

iptables -m limit --limit 1/sec .....

原帖由 "cicc" 发表:
10.1.1.0/24和10.1.1.1/24所表示的范围是一样的
我是说能否对这个c中每ip进行limit?


“10.1.1.0/24和10.1.1.1/24所表示的范围是一样的 ”你理解有误
10.1.1.0/24表示一个网段,10.1.1.1表示一台机器

论坛徽章:
0
6 [报告]
发表于 2005-01-30 19:54 |只看该作者

iptables -m limit --limit 1/sec .....

如果用 iptables -A INPUT -s 10.1.1.0/24 -p udp -m limit --limit 1/sec -j ACCEPT
这规则的意思是 10.1.1.0/24 这段子网的匹配速率是1/s 不是其中每个IP的
要想对其中每个IP只能写250个
JohnBull  是这个意思吧 不止我理解得对不对

论坛徽章:
0
7 [报告]
发表于 2005-01-30 20:36 |只看该作者

iptables -m limit --limit 1/sec .....

这样写,默认burst好像是5
我一直没弄清楚burst和limit的关系
我理解是缓存里最多允许burst的并发数,满了之后按照limit的速率进行匹配,不知道这样想是否正确

论坛徽章:
0
8 [报告]
发表于 2005-02-01 12:51 |只看该作者

iptables -m limit --limit 1/sec .....

理论上每秒可以通过的最多的包数是limit+burst
例如
--limit 3/min --limit-burst 3
实际包数小于limit,burst在每个周期后+1,最大值是3
实际包数大于limit,burst将减掉超过的包数,最小值是0
另外
10.10.10.0/24和10.10.10.1/24所表示的范围真的是一样的
呵呵,大家可以联想一下在router上写interface ip address时候的状况
还有我只提到表示的地址范围,没说其他
还有就是在iptable中是否真的没有其他办法可以满足我这种需求?
欢迎大家讨论

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
9 [报告]
发表于 2005-02-01 13:15 |只看该作者

iptables -m limit --limit 1/sec .....

--limit 3/minute --limit-burst 3 ,

初始值是burst的值,每20秒增加一个,但不能无限增大,最大就是burst.

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
10 [报告]
发表于 2005-02-01 13:24 |只看该作者

iptables -m limit --limit 1/sec .....

10.10.10.0/24和10.10.10.1/24所表示的范围真的是一样的
呵呵,大家可以联想一下在router上写interface ip address时候的状况

错了吧,你的router怎么写interface ip address啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP