o que é --limit 5 / s significado?

1

eu preciso de uma explicação para a que horas significando esta regra de iptables

iptables -N udp-flood
iptables -A OUTPUT -p udp -j udp-flood
iptables -A udp-flood -p udp -m limit --limit 5/s -j RETURN
iptables -A udp-flood -j LOG --log-level 4 --log-prefix 'UDP-flood attempt: '
iptables -A udp-flood -j DROP
iptables -A udp-flood -p udp -m limit --limit 5/second --limit-burst 10 -j RETURN
iptables -A udp-flood -p udp -j DROP

eu quero dizer nesta linha

iptables -A udp-flood -p udp -m limit --limit 5/s -j RETURN

iptables -A udp-flood -p udp -m limit --limit 5/second --limit-burst 10 -j RETURN

o que acontece se eu configurá-lo como 60/s ou 60/second ?

    
por Obada Diab 02.04.2017 / 20:07

1 resposta

2

É usado para restringir a taxa de correspondências, como para suprimir mensagens de log. Ele corresponderá apenas a um determinado número de vezes por segundo (por padrão, 3 correspondências por hora, com um aumento de 5). São necessários dois argumentos opcionais:

- limite

followed by a number; specifies the maximum average number of matches to allow per second. The number can specify units explicitly, using '/second', '/minute', '/hour' or '/day', or parts of them (so '5/second' is the same as '5/s').

- limite-burst

followed by a number, indicating the maximum burst before the above limit kicks in.

Isso pode ajudar você a mais, link

    
por luv.preet 02.04.2017 / 20:18