- 论坛徽章:
- 0
|
本帖最后由 expresss 于 2011-09-13 09:43 编辑
- Chain INPUT (policy DROP)
- target prot opt source destination
- ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
- ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
- ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 80,22
- ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53
- ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 8/min burst 6
- Chain FORWARD (policy DROP)
- target prot opt source destination
- Chain OUTPUT (policy DROP)
- target prot opt source destination
- ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
- ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
- ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport sports 80,22
- ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
- ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
复制代码 以上是iptables的规则,不知道为什么不管是自己ping别人,还是别的机子ping我,都没有限制,甚至0.1秒ping一次都可以。而且我还试了把OUTPUT键里面的icmp规则也设置跟INPUT里icmp一样的速率,ping还是没有限制。刚了解limit不知道哪里错了,还望路过的朋友,多多指教啊。非常感谢! |
|