|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
添加限制软件服务器或特征IP地址列表
/ip fir add add list=softdrop address=0.0.0.0
针对目标地址列表限制连接数
/ip fir fil add chain=forward dst-address-list=softdrop connection-limit=2,32 action=drop
针对端口特征限制连接数
/ip fir fil add chain=forward protocol=tcp dst-port=* connection-limit=2,32 action=drop
网络何其大,换个想法可能更好
将网络内频繁使用的ip加入ahip表,然后将不为ahip表的地址连接限制为10个
/ip fir fil add chain=forward dst-address-list=!ahip connection-limit=10,32 action=drop
端口太多,没有列表,使用排除法,将网内非常用的端口连接限制为10个
/ip fir fil add chain=forward protocol=tcp/udp dst-port=!9999 connection-limit=10,32 action=drop
最头疼的就是规则一多看注释都难受,为什么有了ip列表不给加个端口列表或自定义数据集合这样子的功能类 |
|