我们可以通过xt_limit.ko模块来限制每分钟进入服务器的数据包
栗子:
iptables -A INPUT -p icmp –icmp-type 8 -m limit –limit 6/m –limit-burst 10 -j ACCEPT
iptables -A INPUT -p icmp –icmp-type 8 -j DROP
–limit 6/m 要配合 –limit-burst 10来看,说明,如果数据每分钟小于10个是都可以进入的,如果数据包每分钟大于10,那么,限制每分钟只能斤来6个
Latest posts by Zhiming Zhang (see all)
- aws eks node 自动化扩展工具 Karpenter - 8月 10, 2022
- ReplicationController and ReplicaSet in Kubernetes - 12月 20, 2021
- public key fingerprint - 5月 27, 2021