Я тестирую ограничение пакетов в секунду (pps) по dst-limit из ручного dst-limit (integer/time{0,1},integer,dst-address | dst-port | src-address{+},time{0,1}) — ограничивает скорость пакетов в секунду (pps) на основе IP-адреса назначения или порта назначения. В отличие от match limit, у каждого IP-адреса назначения / порта назначения свой лимит. Затем я настроил фильтр: add chain=forward dst-limit=100,100,dst-address/1m40s action=accept comment="pps limit" \
disabled=no
add chain=forward action=drop comment="" disabled=no. Думаю, этот фильтр будет ограничивать 100 pps (и 100 pps burst) по каждому IP в моей сети (192.168.1.0/24). Хорошая мысль? Или мне нужно установить dst-address=192.168.1.0/24? И мне нужно установить add chain=forward action=drop или нет? Есть какие-нибудь предложения или решения? Спасибо за ответ…
disabled=no
add chain=forward action=drop comment="" disabled=no. Думаю, этот фильтр будет ограничивать 100 pps (и 100 pps burst) по каждому IP в моей сети (192.168.1.0/24). Хорошая мысль? Или мне нужно установить dst-address=192.168.1.0/24? И мне нужно установить add chain=forward action=drop или нет? Есть какие-нибудь предложения или решения? Спасибо за ответ…
