цитата из IPTABLES-Tutorial:
[
iptables -A INPUT -m limit --limit 3/hour
Критерий limit
Должен подгружаться явно ключом -m limit. Прекрасно подходит для правил, производящих запись в системный журнал (logging) и т.п. Добавляя этот критерий, мы тем самым устанавливаем предельное число пакетов в единицу времени, которое способно пропустить правило. Можно использовать символ ! для инверсии, например -m ! limit. В этом случае подразумевается, что пакеты будут проходить правило только после превышения ограничения.
]
не совсем понял суть.
Отбрасывание в лог будет происходить каждые 3/hour (например)
или "предельное число пакетов в единицу времени, которое способно пропустить правило", т.е. 3 пакета в час???
извините за ламерский вопрос.
Про ULOG -
1. он при таких правилах будет аккумулировать значения
столько-то времени и ПОТОМ сбросит их в лог?
2.Или он не аккумулирует, а просто ждет это время, чтоб сбросить в
лог полный расклад по запросам попадающим в правило?
3. Т.е. база данных будет забиваться на любой чих в сетевом интерфейсе?
У меня она и забивается - база распухает мгновенно - инет шустрый,
клиентов много. Распухание базы данных, это нормально - или можно можно как-то заставить ulogd аккумулировать информацию?