Não. Substitua as opções --update
por --rcheck
; a atualização de aparência já acontece com --set
. Com --update
o mesmo pacote causa até três atualizações conforme avança pelas regras. Em particular, pode corresponder à regra DROP
sem ter correspondido à regra LOG
, uma vez que cada uma incrementa a contagem de ocorrências.
A alteração para --rcheck
deve abri-lo para permitir que você visualize uma página da Web com, digamos, uma folha de estilos e três imagens a cada 10 minutos.
Vale a pena observar que cada componente separado (folha de estilo, javascript, imagens e quadros) da página causa uma nova conexão. Assim, você também pode precisar alterar 5
para algo maior, dependendo do grau de decomposição em suas páginas da web. A questão é quantas páginas um usuário entregaria em 600 segundos e quantas conexões cada página precisa.