<分区>
仅使用 IPTABLES,您如何将来自同一 Internet 主机的请求(例如 ping)限制为每分钟 x 个数据包,为简单起见假设为 5?
<分区>
仅使用 IPTABLES,您如何将来自同一 Internet 主机的请求(例如 ping)限制为每分钟 x 个数据包,为简单起见假设为 5?
最佳答案
iptables -A INPUT -p ICMP -m limit --limit 5/minute --limit-burst 5 -j ACCEPT
-m limit
:这使用限制 iptables 扩展
–limit 5/minute
:这仅限制每分钟最多 5 个连接。根据您的具体要求更改此值
–limit-burst 5
:该值表示只有在连接总数达到limit-burst级别后才会强制执行限制/分钟。
以上内容应该可以解决问题!
关于linux - 限制每个 IP 地址每分钟的数据包,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20198216/