Сварганил правило, но вот не знаю правильно ли)
Как вижу это правило я: ловлю udp пакеты по содержимому, и разрешаю 500 новых пакетов в минуту с этим же содержимым, остальные пакеты не принимать. Верно ли сделал?
-p udp -m u32 --u32 "0x0&0xffff=0x0035 && 30&0xFFFF=0x5453" -m state --state NEW -m hashlimit --hashlimit-above 500/min --hashlimit-burst 500 --hashlimit-mode dstip,dstport --hashlimit-name test -j DROP
Так же интересует по дефолту как часто очищается таблица