Portál AbcLinuxu, 25. dubna 2024 04:24
iptables -A INPUT -p TCP --dport www -m limit --limit 5/s -j ACCEPT
--syn
. Z praktických důvodů bych přidal i nějaký --limit-burst
.
-m state --state ESTABLISHED,RELATED -j ACCEPT
, takže se tam stejně dostanou jen nové pakety. S --limit-burst
souhlasím, on stejně limit 5/s je hodně málo .
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.