为什么 iptables 限制数据包 2048/秒的规则在列出时变成了 2500/秒?

为什么 iptables 限制数据包 2048/秒的规则在列出时变成了 2500/秒?

我创建了以下 IPtables 规则:

-A INPUT -p udp -m udp --dport 123 -m limit --limit 2048/s -m conntrack --ctstate NEW -j RATE-LIMIT

当我使用命令列出规则时iptables -L,输出显示为:

RATE-LIMIT  udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:123 limit: avg 2500/sec burst 5 ctstate NEW

为什么我设置的限制为 2048/秒变成 2500/秒?

我已经在互联网上搜索过,但找不到任何可以解释该行为的资源。

相关内容