ich experimentiere gerade ein wenig mit IPTABLES und dem dstlimit modul herum und habe mir diese beiden Rules erstellt um testweise HTTP Requests zu blocken:
Code: Alles auswählen
iptables -v -A INPUT -p tcp --dport 80 -m dstlimit --dstlimit 10/second --dstlimit-mode srcip-dstip --dstlimit-name wwwlimit -j ACCEPT
iptables -v -A INPUT -p tcp --dport 80 -m recent --name wwwlimit --set -j DROP
Code: Alles auswählen
ACCEPT tcp opt -- in * out * 0.0.0.0/0 -> 0.0.0.0/0 tcp dpt:80 limit: avg 10/sec burst 5 mode srcip-dstip
iptables: No chain/target/match by that name
DROP tcp opt -- in * out * 0.0.0.0/0 -> 0.0.0.0/0 udp dpt:80 recent: SET name: wwwlimit side: source
Fakten:
Code: Alles auswählen
Debian Sarge
uname -a
Linux amd 2.6.15 #1 Sat Jan 7 19:44:16 CET 2006 i686 GNU/Linux
root@amd:/home/patrick# iptables -V
iptables v1.2.11
Patrick