首页 » Iptables » 正文

Netfilter模块之 xt_limit

我们可以通过xt_limit.ko模块来限制每分钟进入服务器的数据包

栗子:

iptables -A INPUT -p icmp –icmp-type 8 -m limit –limit 6/m –limit-burst 10 -j ACCEPT

iptables -A INPUT -p icmp –icmp-type 8 -j DROP

–limit 6/m 要配合 –limit-burst 10来看,说明,如果数据每分钟小于10个是都可以进入的,如果数据包每分钟大于10,那么,限制每分钟只能斤来6个

发表评论