亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 5278 | 回復: 8
打印 上一主題 下一主題

[網(wǎng)絡管理] iptables connbytes 模塊使用? [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2010-06-28 15:20 |只看該作者 |倒序瀏覽
本帖最后由 bfz814 于 2010-06-28 15:21 編輯

iptables 1.4.2  版本
  1. [root@bfz ~]# iptables -t mangle -A PREROUTING -m connbytes --connbytes 1000:10000 --connbytes-dir both --connbytes-mode bytes -j DROP
  2. iptables: No chain/target/match by that name
復制代碼
這是為什么?  添加到別的chain 也說 沒有No chain/target/match by that name

論壇徽章:
0
2 [報告]
發(fā)表于 2010-06-28 16:34 |只看該作者
# find /lib/modules -name "*_connbytes*"
如果沒有,就是內(nèi)核沒有相應模塊可以使用

論壇徽章:
0
3 [報告]
發(fā)表于 2010-06-28 16:43 |只看該作者
回復 2# platinum


  嗯 ,知道了   的確是內(nèi)核沒有支持!{:3_180:}

論壇徽章:
0
4 [報告]
發(fā)表于 2010-06-29 16:53 |只看該作者
回復 2# platinum


    iptables -t mangle -A PREROUTING -m connbytes --connbytes 1000:10000 --connbytes-dir both --connbytes-mode bytes -j DROP

版主, 請問這句話我應該怎么理解?

論壇徽章:
0
5 [報告]
發(fā)表于 2010-06-29 17:01 |只看該作者
匹配所有接觸到 Linux 的數(shù)據(jù)包,當某個連接傳輸了 1000 到 10000 字節(jié)的時候(雙向),這個數(shù)據(jù)包被丟棄

這個策略的邏輯是有問題的,因為一旦被 DROP ,就無法再突破 10000 而繼續(xù) ACCEPT 了

論壇徽章:
0
6 [報告]
發(fā)表于 2010-06-29 17:04 |只看該作者
回復 5# platinum


    哦 也就是說限制一個連接傳輸數(shù)據(jù)的最多傳輸1000-10000字節(jié)(雙向),如果超過10000就會DROP這個數(shù)據(jù)包  

這么說對么?

論壇徽章:
0
7 [報告]
發(fā)表于 2010-06-29 17:08 |只看該作者
本帖最后由 bfz814 于 2010-06-29 17:10 編輯
匹配所有接觸到 Linux 的數(shù)據(jù)包,當某個連接傳輸了 1000 到 10000 字節(jié)的時候(雙向),這個數(shù)據(jù)包被丟棄
...
platinum 發(fā)表于 2010-06-29 17:01



    1000到10000 時候丟棄 數(shù)據(jù)包?  這個不懂!


還是沒有懂 connbytes 模塊的作用 ,希望版主解惑! 感謝

論壇徽章:
0
8 [報告]
發(fā)表于 2010-06-29 17:16 |只看該作者
回復  platinum


    哦 也就是說限制一個連接傳輸數(shù)據(jù)的最多傳輸1000-10000字節(jié)(雙向),如果超過10 ...
bfz814 發(fā)表于 2010-06-29 17:04


match 的目的是匹配
你匹配的范圍是 both 雙向,1000:10000 的范圍,匹配到的動作是 DROP
你的邏輯是想匹配雙向已經(jīng)傳輸了 1000 到 10000 字節(jié)的連接,然后阻斷它

就好比 limit 模塊,很多人去用 -m limit --limit 1/s -j ACCEPT,這個邏輯是錯誤的

論壇徽章:
0
9 [報告]
發(fā)表于 2010-07-21 22:57 |只看該作者
這個模塊我試過。還是好用的。說明上說一般是和TC流量限速一起用。。



-m connbytes --connbytes 1000:

就是一個連接的速度大于1000后。。可以作個標記。。讓它走低速或者指定速度的類。。。

很有效果。。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP