亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 13967 | 回復(fù): 14
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] iptables的妙用——條件限速 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2010-01-30 13:49 |只看該作者 |倒序瀏覽
某些路由器具有所謂的流量控制中具有“懲罰性限速”的功能:(例如)192.168.1.100在120秒內(nèi)平均速率超過100KB/S,那么把該IP
列入懲罰隊列,懲罰隊列速率是40KB/S.

其實,利用iptables的也可以實現(xiàn)類似的功能。腳本如下:


  1. iptables -t mangle -N LMT
  2. iptables -t mangle -N LMT2
  3. iptables -t mangle -I FORWARD -d 192.168.1.100 -m length --length 128: -j LMT
  4. iptables -t mangle -A LMT -m recent --rdest --name badguy --rcheck --seconds 60 -j LMT2
  5. iptables -t mangle -A LMT -m limit --limit 100/sec --limit-burst 5000 -j RETURN
  6. iptables -t mangle -A LMT -m recent --rdest --name badguy --set -j RETURN
  7. iptables -t mangle -A LMT2 -m limit --limit 50/sec --limit-burst 5000 -j RETURN
  8. iptables -t mangle -A LMT2 -j DROP
復(fù)制代碼

上面代碼是用limit限制計算速率,為了更準(zhǔn)確,使用了數(shù)據(jù)包長度篩選: “-m length --length 128:”,這樣更準(zhǔn)確一點。
一般限制為100/s,按照數(shù)據(jù)包平均大小1000Bytes來算,大概就是100KB/S。
如果超出,限制變?yōu)?0/sec,大約50KB/S。

當(dāng)然,這只是一個示范性的例子了,其中l(wèi)imit模塊也可以改用更為強大的hashlimit,hashsped等模塊。
還可以用connlimit使用連接數(shù)作為限制條件。。。。。。。。。。
如果再把這些模塊結(jié)合MARK和TC流量控制,就實現(xiàn)了某些路由器的所謂“條件限速”“P2P懲罰”等功能。

[ 本帖最后由 zhoutao0712 于 2010-1-30 13:58 編輯 ]

論壇徽章:
0
2 [報告]
發(fā)表于 2010-01-30 14:06 |只看該作者
好,謝謝分享!
hashlimit和recent是很好的模塊!

招聘 : 技術(shù)支持/維
論壇徽章:
0
3 [報告]
發(fā)表于 2010-01-30 15:02 |只看該作者

回復(fù) #1 zhoutao0712 的帖子

學(xué)習(xí)

論壇徽章:
0
4 [報告]
發(fā)表于 2010-01-30 22:18 |只看該作者
如何判斷連續(xù)超過100K呢?
目前實現(xiàn)不了

論壇徽章:
0
5 [報告]
發(fā)表于 2010-02-01 16:08 |只看該作者
不錯。。收下老

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
6 [報告]
發(fā)表于 2010-02-01 16:16 |只看該作者
學(xué)習(xí)了.

論壇徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
7 [報告]
發(fā)表于 2010-02-01 16:30 |只看該作者
192.168.1.100在120秒內(nèi)平均速率超過100KB/S


這個咋得到的?

論壇徽章:
0
8 [報告]
發(fā)表于 2010-02-02 01:40 |只看該作者
這個可以實際操作么?

論壇徽章:
0
9 [報告]
發(fā)表于 2010-02-02 08:43 |只看該作者

論壇徽章:
0
10 [報告]
發(fā)表于 2010-02-02 10:02 |只看該作者
學(xué)習(xí)了啊
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP