IPtables速率限制,模組之間有什麼區別?最近,限制

IPtables速率限制,模組之間有什麼區別?最近,限制

我正在使用 IPtables 進行一些速率限制,我不確定是否應該使用“最近”或“限制”

兩者有何差別?如果兩者達到相同的結果,哪一個的表現比較好?我想知道,無論是否可以察覺到任何差異。

如果低於限制,我希望接受,如果超過,我希望拒絕。我對頻寬限制不感興趣,我不需要隊列。

我不需要任何語法範例,兩者都有充足的線上使用範例。我過去也使用過Limit。

我很感激任何回應。

答案1

我認為這個連結詳細解釋了這兩個模組。

簡而言之,此limit模組對規則可以匹配的次數進行了限制。此recent模組可讓您建立動態 IP 列表,然後使用此列表以不同方式來匹配其他規則(執行特殊 NAT、拒絕存取等)。

相關內容