contadores connlimit iniciam depois que o iptables é restaurado

6

Eu tenho uma regra connlimit no iptables que permite apenas 5 conexões à porta 80.

iptables -A FORWARD -p tcp -m tcp --syn --dport 80 -m connlimit --connlimit-above 5 --connlimit-saddr -j DROP

Esta regra funciona bem até eu restaurar o iptables. Depois de restaurar as regras, os contadores de connlimit recomeçam e os clientes / atacantes podem abrir mais 5 conexões.

É possível evitar essa situação?

    
por ibrahim 23.12.2015 / 09:45

1 resposta

2

Use a opção iptables-save ou iptables-resotre com -c para incluir bytes e contadores .

http://www.iptables.info/en/iptables-save-restore-rules.html

    
por 28.03.2016 / 14:12