酷!學園
2010-09-03 13:12 *
歡迎光臨, 訪客. 請先 登入註冊一個帳號.
您忘了 啟用您的帳號嗎?

請輸入帳號, 密碼以及預計登入時間
新聞:
 
   首頁 | Study-Area | 鳥園 | 鳥哥的Linux私房菜   說明 搜尋 日曆 登入 註冊  
頁: [1]
  列印  
作者 主題: 請問iptable關念上的問題  (閱讀 2310 次)
0 會員 以及 1 訪客 正在閱讀本篇主題.
sevendollar
懷疑的國中生
**
文章: 52


檢視個人資料
« 於: 2004-12-28 01:38 »

各位先進們好…

後學在iptable上有一個觀念想搞清楚

假設環境是如下:
#iptables -P INPUT DROP
#iptables -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG

問題是:這樣下指令那第二條指令是否沒用處(因為policy是drop,所以設不設第二條指令都一樣)。如果是,那預設的-m limit --limit為何?又,如何避免洪水攻擊法?謝謝。
已記錄
jou
酷!學園 學長們
俺是博士!
*****
會員性別: 男
文章: 4785


檢視個人資料
« 回覆文章 #1 於: 2004-12-28 08:16 »

-P 為預設政策,就是所有的條件都不成立,最後的處理。
http://www.study-area.org/tips/packet-filter-howto/packet-filtering-HOWTO-chn.html
已記錄
頁: [1]
  列印  
 
前往:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC Valid XHTML 1.0! Valid CSS!
本頁花了 0.04 秒,以及 15 次的資料庫查詢。