Acontece que a página man
descreve o que eu estava procurando. É apropriadamente chamado de timeout
e pode ser especificado ao adicionar entradas a um conjunto de IPs. Eu perdi por causa de uma busca por termos errados.
Um valor de tempo limite padrão pode ser dado ao criar um conjunto e, posteriormente, para cada entrada adicionada - se for desejado substituir o padrão definido.
Exemplos de ipset(8)
:
ipset create test hash:ip timeout 300
ipset add test 192.168.0.1 timeout 60
ipset -exist add test 192.168.0.1 timeout 600