日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux怎么对端口限速,linux – 如何使用iptables对SSH连接进行速率限制?

發(fā)布時間:2024/9/30 linux 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux怎么对端口限速,linux – 如何使用iptables对SSH连接进行速率限制? 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

只需添加以下內(nèi)容:

-A INPUT -p tcp --dport 2020 -m state --state NEW -j ACCEPT

……就在這兩行之后:

-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --set --name SSH

-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --update --seconds 120 --hitcount 8 --rttl --name SSH -j DROP

此外,你應該考慮一個cron任務,它將不時清理你的/ proc / net / ipt_recent / SSH(ipt_recent在新平臺上可能是xt_recent),以防你被鎖定.

編輯:你的規(guī)則排序?qū)ξ襾碚f有點奇怪,如果我是你,我會用這樣的東西:

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

# Loopback interface

-A INPUT -i lo -j ACCEPT

# ICMP traffic

-A INPUT -p icmp --icmp-type any -j ACCEPT

# Already established connections

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH

-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --set --name SSH

-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --update --seconds 120 --hitcount 8 --rttl --name SSH -j DROP

-A INPUT -p tcp --dport 2020 -m state --state NEW -j ACCEPT

# Web services

-A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT

-A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT

-A INPUT -p tcp --dport 8088 -m state --state NEW -j ACCEPT

# Reject everything else

-A INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

總結(jié)

以上是生活随笔為你收集整理的linux怎么对端口限速,linux – 如何使用iptables对SSH连接进行速率限制?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。