Задать вопрос
KaMaToZzz
@KaMaToZzz

Коректное ли правило iptables?

Здравствуйте,

iptables -t mangle -A POSTROUTING -s 111.0.0.0/8 -p tcp --dport 25 -m state --state NEW -m recent --name SMTP --update --seconds 30 --hitcount 1 -j LOG --log-prefix "Recent30sec1: "

По выводу с /var/log/message ничего.
Проверяю: создаю screen telnet smtp.yandex.ru много раз.
Цель при превышении например в минуту 201 подключений по 25 порту с такой-то сети отправлять в дроп, пока этих подключений не станет 200
  • Вопрос задан
  • 30 просмотров
Подписаться 2 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 1
selivanov_pavel
@selivanov_pavel
Linux admin
Может PREROUTING, раз по -s фильтруете?

А вообще, такое сложное правило надо по частям отладивать. Сначала добиться, чтобы по одному критерию в лог всё падало (-s xxx -p nn), потом добавить второй и т. д. Сразу будет понятно, где затык.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы