|
发表于 2006-10-20 09:12:24
|
显示全部楼层
用-m connlimit和-m limit试试啊。
iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 20 -j DROP
iptables -I FORWARD -p udp -i eth0 -m state --state NEW -m limit --limit 15/minute --limit-burst 15 -s $BADIP -j ACCEPT
iptables -I FORWARD -p udp -i eth0 -m state --state NEW -s $BADIP -j DROP |
|