Új hozzászólás Aktív témák

  • Zwodkassy

    senior tag

    Hi!

    Kihajlok ezen a Ip/Firewall/Filter részen :((
    Már azt hittem sikerült megfejtenem a "limit" működését, de most vhogy csak nem úgy működik, ahogyan én szeretném.
    A következőket adtam meg:

    /ip firewall filter
    add action=jump chain=input comment="ICMP feldpolgozas" disabled=yes \
    jump-target=icmp-chain protocol=icmp

    Ez a legelső szabály, majd ezt követi jónéhány más szabály, de nem erre vonatkozóa.
    Majd a végén a 3db Ping-re vonatkozó szabály.

    add action=drop chain=icmp-chain comment="Ping-Block Part1" disabled=yes \
    protocol=icmp src-address-list=ping_blacklist
    add chain=icmp-chain comment="Ping-Block Part2" disabled=yes icmp-options=0 \
    limit=10,10 protocol=icmp
    add action=add-src-to-address-list address-list=ping_blacklist \
    address-list-timeout=5m chain=icmp-chain comment="Ping-Block Part3" \
    disabled=yes protocol=icmp

    A célom az lenne, hogy korlátozzam az egységnyi idő alatt lehetségek ping-ek számát. Jelen beállításban Rate: 10/sec
    Burst: 10
    Jelenleg az első ping után bekerülök a tiltó listába (ping_blacklist). Állítottam a Rate értékét már 100/sec-re, 1000/sec-re, de ugyan az :-(
    Valamit nagyon elkoncentrálok.

Új hozzászólás Aktív témák