Цель - ограничить пропускную способность по протоколу icmp, 1 пакет в секунду.
#!/bin/sh
IPTABLES=/sbin/iptables
$IPTABLES -F
$IPTABLES -X
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -p icmp -m limit --limit 1/second --limit-burst 1 -j ACCEPT
$IPTABLES -A INPUT -p icmp -j DROP
% ping localhost
PING localhost (127.0.0.1) 56(84) bytes of data.
--- localhost ping statistics ---
13 packets transmitted, 0 received, 100% packet loss, time 11999ms
%
В соседней консоли:
# tcpdump -i any|grep reply
tcpdump: WARNING: Promiscuous mode not supported on the "any" device
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on any, link-type LINUX_SLL (Linux cooked), capture size 68 bytes
01:22:28.221542 IP localhost > localhost: ICMP echo reply, id 48744, seq 1, length 64
01:22:29.220850 IP localhost > localhost: ICMP echo reply, id 48744, seq 2, length 64
01:22:30.220880 IP localhost > localhost: ICMP echo reply, id 48744, seq 3, length 64
01:22:31.220867 IP localhost > localhost: ICMP echo reply, id 48744, seq 4, length 64
01:22:32.220883 IP localhost > localhost: ICMP echo reply, id 48744, seq 5, length 64
01:22:33.220901 IP localhost > localhost: ICMP echo reply, id 48744, seq 6, length 64
01:22:34.220912 IP localhost > localhost: ICMP echo reply, id 48744, seq 7, length 64
01:22:35.220930 IP localhost > localhost: ICMP echo reply, id 48744, seq 8, length 64
01:22:36.220975 IP localhost > localhost: ICMP echo reply, id 48744, seq 9, length 64
01:22:37.220961 IP localhost > localhost: ICMP echo reply, id 48744, seq 10, length 64
2418 packets captured
2448 packets received by filter
0 packets dropped by kernel
#
Т.е. tcpdump явно кажет то, что пинг проходит, а сам ping почему-то ничего не показывает.
Ответ на:
комментарий
от Lok
Ответ на:
комментарий
от borisych
Ответ на:
комментарий
от cobold
Ответ на:
комментарий
от Lok
Ответ на:
комментарий
от OxiD
Ответ на:
комментарий
от Lok
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Пинг клиента OpenVPN (2014)
- Форум Пропадает пинг до сервера (2013)
- Форум Ubuntu не отвечает на ping только с одного компа. Счего начать? См. tcpdump (2013)
- Форум IPtables (2014)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум проблемы с ping (2017)
- Форум Tcpdump без -n не выводит инфу о пакетах. (2015)
- Форум Широковещательные пакеты идут не всем (2006)
- Форум tcpdump openvpn CentOS7 vs Debian77 (2017)
- Форум Iptables против Пинга и Трассера (2005)