Вот кусок из правило (специально поставил другие число, чтобы с 2 запросов на сайт уже лочило на минуту и можно было тестировать):
iptables -P FORWARD DROP iptables -P INPUT DROP iptables -P OUTPUT ACCEPT
iptables -N webserver_packets
iptables -A webserver_packets -p tcp -m limit --limit 1/minute --limit-burst 200 -j ACCEPT iptables -A webserver_packets -p tcp -m limit --limit 1/minute --limit-burst 1 -j LOG --log-level warning --log-prefix «site_ddos» iptables -A webserver_packets -j DROP
iptables -A INPUT -p tcp --dport 80 -j webserver_packets
Сделал с компа 3 запроса на сайт, залочился, потом с другого сервера, А ОН УЖЕ БЫЛ ЗАЛОЧЕН! Как так получается, что это за защита, почему она ВСЕХ лочит? Подскажите, как исправить..