use este formato, assumindo . . . é o endereço ip de venet0: 0
-i venet0 -d *.*.*.*
Estou tentando limitar o número de conexões ao meu servidor Ubuntu a não mais que 10 nos 50 segundos mais recentes para qualquer IP individual. Eu estou tentando fazer isso com o iptables. Eu nunca configurei ou digitei nenhum comando do iptables antes. Os comandos falham assim:
# /sbin/iptables -I INPUT -p tcp --dport 80 -i venet0:0 -m state --state NEW -m recent --set
iptables: No chain/target/match by that name.
# /sbin/iptables -I INPUT -p tcp --dport 80 -i venet0:0 -m state --state NEW -m recent --update --seconds 50 --hitcount 10 -j "DROP"
iptables: No chain/target/match by that name.
venet0: 0 é de fato uma interface:
# ifconfig | head -20
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:160410 errors:0 dropped:0 overruns:0 frame:0
TX packets:160410 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:10303872 (10.3 MB) TX bytes:10303872 (10.3 MB)
venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:127.0.0.2 P-t-P:127.0.0.2 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:63699988 errors:0 dropped:0 overruns:0 frame:0
TX packets:44836148 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:61862863168 (61.8 GB) TX bytes:4519224195 (4.5 GB)
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:*.*.*.* P-t-P:*.*.*.* Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1