IPtables速率限制,模块之间有什么区别?最近,限制

J. *_*ker 5 linux iptables connection tcp

我正在使用 IPtables 进行一些速率限制,我不确定是否应该使用“最近”或“限制”

两者有何区别?如果两者达到相同的结果,哪一个的性能更好?我想知道,无论是否可以察觉到任何差异。

如果低于限制,我希望接受,如果超过,我希望拒绝。我对带宽限制不感兴趣,我不需要队列。

我不需要任何语法示例,两者都有充足的在线使用示例。我过去也使用过Limit。

我很感激任何回应。

Kha*_*led 3

我认为这个链接详细解释了这两个模块。

简而言之,该limit模块对规则可以匹配的次数进行了限制。该recent模块使您能够创建动态 IP 列表,然后使用此列表以不同方式匹配其他规则(执行特殊 NAT、拒绝访问等)。