首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >什么是--限制5/s的意思?

什么是--限制5/s的意思?
EN

Ask Ubuntu用户
提问于 2017-04-02 18:07:59
回答 1查看 1.6K关注 0票数 1

我需要解释一下iptables这个规则的时间含义

代码语言:javascript
复制
iptables -N udp-flood
iptables -A OUTPUT -p udp -j udp-flood
iptables -A udp-flood -p udp -m limit --limit 5/s -j RETURN
iptables -A udp-flood -j LOG --log-level 4 --log-prefix 'UDP-flood attempt: '
iptables -A udp-flood -j DROP
iptables -A udp-flood -p udp -m limit --limit 5/second --limit-burst 10 -j RETURN
iptables -A udp-flood -p udp -j DROP

我是说在这两条线上

代码语言:javascript
复制
iptables -A udp-flood -p udp -m limit --limit 5/s -j RETURN

iptables -A udp-flood -p udp -m limit --limit 5/second --limit-burst 10 -j RETURN

如果我将其设置为60/s60/second会发生什么?

EN

回答 1

Ask Ubuntu用户

回答已采纳

发布于 2017-04-02 18:18:33

它用于限制匹配率,例如用于抑制日志消息。它将只匹配给定的每秒次数(默认情况下,每小时3次匹配,突发5次)。它采用两个可选参数:

--限制

代码语言:javascript
复制
followed by a number; specifies the maximum average number of matches to allow per second. The number can specify units explicitly, using `/second', `/minute', `/hour' or `/day', or parts of them (so `5/second' is the same as `5/s').

-极限-爆裂

代码语言:javascript
复制
followed by a number, indicating the maximum burst before the above limit kicks in.

这可能会帮你更多的忙,http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html

票数 2
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/899495

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档