LINUX.ORG.RU

iptables generate rule

 


0

1

приветствую. Может кто в курсе, возможна ли реализация подобного замута в iptables… Хочу записывать в контрек ip адреса, которые отправляли пакет UDP Leng 53, следовательно их чтобы уже фаервол уже не считал, а для новых поставить хешлимит к примеру 300 пакетов на dstip,dstport. Вопрос, работает ли контрек с udp, и я так понимаю если работает то в цепочке raw оно работать не будет


Не понял, зачем для обхода hashlimit нужно что записывать в коннтрак, но так существует notrack, который как раз пишут в raw таблицу.

mky ★★★★★ ()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.