CentOS   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了centos – 在iptables规则中究竟做了什么–limit 1 / s和–limit-burst意味着什么?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
@H_874_2@

概述

我正在使用CentOS 5.x试图围绕我的一台服务器上的以下iptables规则: -A RH-Firewall-1-INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT 在另一台服务器上我有: -A RH-Firewall-1-INPUT -p icmp --icmp-type echo-request -m
@H_874_2@
@H_874_2@ @H_874_2@
我正在使用CentOS 5.x试图围绕我的一台服务器上的以下iptables规则:
-A RH-Firewall-1-INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

在另一台服务器上我有:@H_262_18@

-A RH-Firewall-1-INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 3 -j ACCEPT

我知道这两个规则都是为了允许(并限制)传入的ping请求而设计的,但是关于限制突发选项是什么?这些补贴是按主机划分的吗?或者它们是否适用于任何/所有传入的ICMP连接?@H_262_18@ @H_874_2@

@H_874_2@
数学已完全解释为 in the netfilter docs,但可以合理地说,limit-burst参数指定在每秒1次限制“开始”之前允许通过的匹配数.这两个规则仅适用于ICMP回送请求数据包(传入的PING请求).这些不是每主机限制,适用于规则匹配的任何@L_673_2@(在这种情况下,将是所有ICMP回应请求). @H_874_2@@H_874_2@

大佬总结

以上是大佬教程为你收集整理的centos – 在iptables规则中究竟做了什么–limit 1 / s和–limit-burst意味着什么?全部内容,希望文章能够帮你解决centos – 在iptables规则中究竟做了什么–limit 1 / s和–limit-burst意味着什么?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。