|
发表于 2008-1-3 20:37:15
|
显示全部楼层
我试了BrazilFW2.29,没效果啊
我一直使用的BrazilFW2.29,查看了已加载的模块中有ipt_connlimit,后来就按照楼主的意思在《编辑自定义防火墙规则 》中加了如下内容:
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT
发现没有效果啊。
以下是我的《编辑自定义防火墙规则 》的内容:
# Local Custom Firewall rules
# Level 7 Filtering example:
#iptables -t mangle -A POSTROUTING -m layer7 --l7proto edonkey -j DROP
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT
# Attention: To enable the commands below can cause some side effects
# Syn-flood and DOS protection
#iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
# Port Scanners protection
#iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
#iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK -j DROP
# Ping-of-dead protection
#iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
# Speed UP DNS
#iptables -t mangle -A OUTPUT -p udp --dport 53 -j TOS --set-tos 0x08
#iptables -t mangle -A PREROUTING -p udp --dport 53 -j TOS --set-tos 0x10
# Speed UP HTTP
#iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x08
#iptables -t mangle -A PREROUTING -p tcp --dport 80 -j TOS --set-tos 0x08
#iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x10
# ipt_connlimit
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT
这样为什么没有效果呢??请高手赐教!万分感激! |
|