我试图阻止在短时间内打开大量连接的网络机器人。我正在使用这种语法:
-A INPUT -p tcp --dport 80 -m state --state NEW -m recent --set
-A INPUT -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 1 --hitcount 20 -j logdropconnection
我的问题是,如果没有 iptables 抛出错误,我就无法放松这些参数。当我尝试将命中数增加到 20 以上时,出现错误。我不应该可以将它设置为我想要的任何东西吗?例如,将我的连接限制为 100/秒?