Score:0

การโอนย้ายโมดูล "ล่าสุด" ของ iptables ไปยัง nftables

ธง cn

ฉันกำลังมองหาความช่วยเหลือในการโยกย้ายกฎ iptables เก่าไปยังระบบที่ใช้ nftables เท่านั้น

กฎ iptables:

iptables -A INPUT -p tcp -m tcp --dport 22 -m ล่าสุด --update --seconds 30 --hitcount 10 --name test --mask 255.255.255.255 --rsource -j DROP
iptables -A INPUT -p tcp -m tcp --dport 22 -m ล่าสุด --set --name test --mask 255.255.255.255 --rsource

วิกิ nftables แนะนำการใช้ชุด แต่ฉันไม่เห็นวิธีการสมัคร -- ตีนับ 10. เป้าหมายของกฎนี้คือบล็อกทราฟฟิก SSH ต่อที่อยู่ต้นทางหลังจากเชื่อมต่อ 10 ครั้งในช่วงเวลา 30 วินาที

Lobz avatar
cn flag
โปรดดูหัวข้อที่คล้ายกันมาก: https://stackoverflow.com/questions/67765358/nftables-rate-limiting-per-multiple-seconds

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา