宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 360安全卫士

求牛人实现超级牛逼PING

[复制链接]
发表于 2012-11-25 06:58:32 | 显示全部楼层
限制 ping (echo-request) 传入的速度
限制前, 可正常每 0.2 秒 ping 一次
ping your.linux.ip -i 0.2

限制每秒只接受一个 icmp echo-request 封包
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

--limit 1/s 表示每秒一次; 1/m 则为每分钟一次
--limit-burst 表示允许触发 limit 限制的最大次数 (预设 5)

再以每 0.2 秒 ping 一次, 得到的响应是每秒一次
ping your.linux.ip -i 0.2

下面规则亦可达到每秒只接受一个 echo-request 封包
iptables -N pinglimit
iptables -A pinglimit -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A pinglimit -j DROP
iptables -A INPUT -p icmp --icmp-type echo-request -j pinglimit

评分

参与人数 1威望 +20 收起 理由
360安全卫士 + 20 好思路~

查看全部评分

发表于 2012-11-25 09:50:46 | 显示全部楼层
本帖最后由 loading 于 2012-11-25 09:51 编辑

发错了,…………
发表于 2012-11-25 10:35:41 | 显示全部楼层
203.208.46.* 203.208.60.* 不就被加了500么?你懂的。
发表于 2012-11-25 23:54:45 | 显示全部楼层
使用iptables规则把发出的icmp包drop掉  然后在应用层捕获收到的icmp包 延时给予回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 12:11 , Processed in 0.060394 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表