Você está em um VPS, um contêiner em execução em uma caixa do Linux e isolado do sistema host. Então você não pode controlar o kernel do host.
Eu tenho um servidor VPS no qual o CentOS 6.5 x64 está instalado. A versão do kernel do comando uname
é 2.6.18-028stab107 .
Quando eu quero usar a limitação de taxa do iptables, como no seguinte comando, recebi a mensagem de erro abaixo.
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -m recent --set
iptables: No chain/target/match by that name.
Eu acho que os módulos conntrack necessários não estão instalados no sistema, a saída do comando lsmod está vazia.
[root@myserver ~]# lsmod
Module Size Used by
Eu tento carregar os módulos abaixo e recebo os erros.
[root@myserver ~]# modprobe ip_conntrack
FATAL: Module ip_conntrack not found.
[root@myserver ~]# modprobe nf_conntrack
FATAL: Module nf_conntrack not found.
Finalmente, eu acho, eu tenho que instalar os módulos state e conntrack, mas não consigo instalar porque o resultado da pesquisa do yum não inclui os pacotes necessários.
[root@myserver ~]# yum search conntrack
Loaded plugins: fastestmirror
Determining fastest mirrors
epel/metalink | 5.2 kB 00:00
* base: sg2plmirror01.shr.prod.sin2.secureserver.net
* epel: kartolo.sby.datautama.net.id
* extras: sg2plmirror01.shr.prod.sin2.secureserver.net
base | 3.7 kB 00:00
base/primary_db | 4.4 MB 00:00
epel | 4.4 kB 00:00
epel/primary_db | 6.1 MB 00:02
extras | 3.4 kB 00:00
extras/primary_db | 18 kB 00:00
updates | 3.4 kB 00:00
updates/primary_db | 3.1 MB 00:02
=================================================== N/S Matched: conntrack ===================================================
libnetfilter_conntrack.i686 : Netfilter conntrack userspace library
libnetfilter_conntrack.x86_64 : Netfilter conntrack userspace library
libnetfilter_conntrack-devel.i686 : Netfilter conntrack userspace library
libnetfilter_conntrack-devel.x86_64 : Netfilter conntrack userspace library
Name and summary matches only, use "search all" for everything.
Como posso instalar esses módulos e usar meus comandos iptables no topo?