На сервере работает Apache.
Пишу 2 правила для фаервола
iptables -A INPUT -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m hashlimit --hashlimit-upto 2/hour --hashlimit-burst 2 --hashlimit-mode srcip --hashlimit-name h1 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -j DROP
Правила добавляются успешно.
По логике они должны разрешать создание не более 2 новых конектов за час.
Однако доступ к www серверу все равно происходит нормально, даже если несколько раз нажимать на ссылки.
Почему не срабатывает ограничение hashlimit не понятно.
Попробовал на 2-х разных северах.
Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от Mixaluch384
Ответ на:
комментарий
от true_admin
Ответ на:
комментарий
от nnz
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenWrt iptables+hashlimit (2020)
- Форум Неправильно работает модуль hashlimit iptables (2013)
- Форум Iptables ошибка при вводе правила. (2011)
- Форум iptables проверки (2019)
- Форум iptables и ACK-пакеты (2012)
- Форум поругайте iptables (2012)
- Форум Вопрос IPTABLES ограничение запросов (2017)
- Форум Ошибка в правилах iptables (2012)
- Форум iptables --tcp-flags (2012)
- Форум Подскажите правила iptables (2016)