我创建了以下 IPtables 规则:
-A INPUT -p udp -m udp --dport 123 -m limit --limit 2048/s -m conntrack --ctstate NEW -j RATE-LIMIT
当我使用命令列出规则时iptables -L
,输出显示为:
RATE-LIMIT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:123 limit: avg 2500/sec burst 5 ctstate NEW
为什么我设置的限制为 2048/秒变成 2500/秒?
我已经在互联网上搜索过,但找不到任何可以解释该行为的资源。