iptable关于-m limit的问题
huarc 2011-04-23 10:19:04 设置如下
# iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --limit 3/s --limit-burst 6 -j REJECT
说明:其中INPUT链只有这一条规则
目的是:禁止大量的PING
所以我用#ping -c 1 iptables-addr 结果不通
我只发一个包,应该没有超过平均值,峰值吧,为何不通呢?