цитата из IPTABLES-Tutorial:
[
iptables -A INPUT -m limit --limit 3/hour
Критерий limit
Должен подгружаться явно ключом -m limit. Прекрасно подходит для правил, производящих запись в системный журнал (logging) и т.п. Добавляя этот критерий, мы тем самым устанавливаем предельное число пакетов в единицу времени, которое способно пропустить правило. Можно использовать символ ! для инверсии, например -m ! limit. В этом случае подразумевается, что пакеты будут проходить правило только после превышения ограничения.
]
не совсем понял суть.
Отбрасывание в лог будет происходить каждые 3/hour (например)
или "предельное число пакетов в единицу времени, которое способно пропустить правило", т.е. 3 пакета в час???
извините за ламерский вопрос.
Про ULOG -
1. он при таких правилах будет аккумулировать значения
столько-то времени и ПОТОМ сбросит их в лог?
2.Или он не аккумулирует, а просто ждет это время, чтоб сбросить в
лог полный расклад по запросам попадающим в правило?
3. Т.е. база данных будет забиваться на любой чих в сетевом интерфейсе?
У меня она и забивается - база распухает мгновенно - инет шустрый,
клиентов много. Распухание базы данных, это нормально - или можно можно как-то заставить ulogd аккумулировать информацию?
Ответ на:
комментарий
от ivlad
Ответ на:
комментарий
от kaN5300
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как правильно написать правила ULOG (2006)
- Форум ULOG (2005)
- Форум ULOG параметр --ulog-cprange (2005)
- Форум Поясните про правила гонок... (2016)
- Форум Как давать права? Поясните (2001)
- Форум iptables ULOG (2013)
- Форум iptables & ulog (2003)
- Форум ULOG docs (2004)
- Форум iptables ULOG (2007)
- Форум ulog-acctd (2005)