Não é possível limitar as conexões com o Iptables: “Nenhuma cadeia / destino / correspondência com esse nome.”

1

Estou tentando limitar o número de conexões ao meu servidor Ubuntu a não mais que 10 nos 50 segundos mais recentes para qualquer IP individual. Eu estou tentando fazer isso com o iptables. Eu nunca configurei ou digitei nenhum comando do iptables antes. Os comandos falham assim:

# /sbin/iptables -I INPUT -p tcp --dport 80 -i venet0:0 -m state --state NEW -m recent --set
iptables: No chain/target/match by that name.
# /sbin/iptables -I INPUT -p tcp --dport 80 -i venet0:0 -m state --state NEW -m recent --update --seconds 50 --hitcount 10 -j "DROP"
iptables: No chain/target/match by that name.

venet0: 0 é de fato uma interface:

# ifconfig | head -20
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:160410 errors:0 dropped:0 overruns:0 frame:0
          TX packets:160410 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:10303872 (10.3 MB)  TX bytes:10303872 (10.3 MB)

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:127.0.0.2  P-t-P:127.0.0.2  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:63699988 errors:0 dropped:0 overruns:0 frame:0
          TX packets:44836148 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:61862863168 (61.8 GB)  TX bytes:4519224195 (4.5 GB)

venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:*.*.*.*  P-t-P:*.*.*.*  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
    
por JoeyJoeJoeJuniorShabadoo 14.08.2013 / 16:45

1 resposta

0

use este formato, assumindo . . . é o endereço ip de venet0: 0

-i venet0 -d *.*.*.*
    
por 14.08.2013 / 17:14