| 
 | 
 
 
发表于 2008-1-3 20:37:15
|
显示全部楼层
 
 
 
我试了BrazilFW2.29,没效果啊
我一直使用的BrazilFW2.29,查看了已加载的模块中有ipt_connlimit,后来就按照楼主的意思在《编辑自定义防火墙规则 》中加了如下内容: 
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT 
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT 
发现没有效果啊。 
以下是我的《编辑自定义防火墙规则 》的内容: 
 
# Local Custom Firewall rules 
 
# Level 7 Filtering example: 
#iptables -t mangle -A POSTROUTING -m layer7 --l7proto edonkey -j DROP 
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT 
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT 
 
# Attention: To enable the commands below can cause some side effects 
# Syn-flood and DOS protection 
#iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT 
# Port Scanners protection 
#iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT 
#iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK -j DROP 
# Ping-of-dead protection 
#iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT 
 
# Speed UP DNS 
#iptables -t mangle -A OUTPUT -p udp --dport 53 -j TOS --set-tos 0x08 
#iptables -t mangle -A PREROUTING -p udp --dport 53 -j TOS --set-tos 0x10 
 
# Speed UP HTTP 
#iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x08 
#iptables -t mangle -A PREROUTING -p tcp --dport 80 -j TOS --set-tos 0x08 
#iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x10 
 
# ipt_connlimit 
#iptables -I FORWARD -p tcp -s 192.168.1.11 -m connlimit --connlimit-above 25 -j REJECT 
#iptables -I FORWARD -p tcp -s 192.168.1.9 -m connlimit --connlimit-above 10 -j REJECT 
这样为什么没有效果呢??请高手赐教!万分感激! |   
 
 
 
 |