IPtables rate-limit, 模块之间有什么区别?Recent, Limit

IPtables rate-limit, 模块之间有什么区别?Recent, Limit

我正在使用 IPtables 进行一些速率限制,我不确定是否应该使用“最近”或“限制”

两者之间有什么区别?如果它们都达到相同的结果,哪一个性能更好?我想知道,无论是否有任何差异是可以察觉的。

我希望如果低于限制则接受,如果超过限制则拒绝。我对带宽限制不感兴趣,我不想要排队。

我不需要任何语法示例,两者都有充足的在线使用示例。我以前也使用过 Limit。

我非常感谢您的回复。

答案1

我认为此链接详细解释了这两个模块。

简而言之,该limit模块限制了规则匹配的次数。该recent模块允许您创建动态 IP 列表,然后使用此列表以不同的方式匹配其他规则(执行特殊 NAT、拒绝访问等)。

相关内容