iptables --new-chain car
iptables --insert OUTPUT 1 -p tcp --destination-port 25 -o eth1 --jump car
iptables --append car -m limit --limit 20/sec --jump RETURN
iptables --append car --jump DROP
URL: http://www.opennet.me/openforum//vsluhforumID1/26979.html
Обсуждается: http://www.opennet.me/tips/info/433.shtml
имхо изврат это. лучше юзать нормальный траффик шейпер tc+htb/cbq
че-то я не понимаю.
И что это будет?
Будит пропускать 20 пакетов в секунду, а остальные дропить?
А коннекшены рваться не будут?
а коран запрещает ACCEPT для established сделать?
Эт какой-то ограничитель пропускной способности типа "кто не успел - тот опоздал"
По поводу соединений.. если поменять цель --jump RETURN на --jump DROP, то будет эффект "потерянного" пакета, так ведь?