iptables --new-chain car
iptables --insert OUTPUT 1 -p tcp --destination-port 25 -o eth1 --jump car
iptables --append car -m limit --limit 20/sec --jump RETURN
iptables --append car --jump DROP
URL: http://www.opennet.me/openforum//vsluhforumID1/26979.html
Обсуждается: http://www.opennet.me/tips/info/433.shtml
Возможно ли сделать в iptables ограничение траффика не по пакетам в сек, а по кб в сек??
>Возможно ли сделать в iptables ограничение траффика не по пакетам в сек,
>а по кб в сек??я делал модуль для iptables, чтобы можно было ограничивать по kb/sec, да и резать более красиво, чем -j DROP
>я делал модуль для iptables, чтобы можно было ограничивать по kb/sec, да
>и резать более красиво, чем -j DROPпните меня кто-нибудь, чтобы я это отослал в netfilter.org ;)
Вероятно нет...
вообще не тем ето делается --
use tc from iproute+tc utils!!
>вообще не тем ето делается --
>use tc from iproute+tc utils!!
иптаблесом + width-patch это тоже делается, причем есть подозрения, что делается с некоторых точек зрения лучше, чем cbq.
>>вообще не тем ето делается --
>>use tc from iproute+tc utils!!
>
>
>иптаблесом + width-patch это тоже делается, причем есть подозрения, что делается с
>некоторых точек зрения лучше, чем cbq.
как бы про это узнать побольше... ??