You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

回环地址上防DDoS iptables规则测试无效问题求助

回环地址上防DDoS iptables规则测试无效问题求助

我正在Kali Linux虚拟机上为课程配置防DDoS的iptables规则,试了两种方法:

  • 第一种是直接执行这条规则:iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j RETURN
  • 第二种是使用一个bash脚本中的整套规则

之后我写了一段Python脚本用来测试,代码如下:

target_ip = "127.0.0.1"
target_port = 80

syn_packet = IP(dst=target_ip) / TCP(dport=target_port, flags="S")

send(syn_packet, count=10000, inter=0.0001)

配置好规则后我运行了测试脚本,接着用sudo iptables -L -v -n命令查看规则的命中情况,结果两次测试的规则命中数都是0。我现在搞不清楚是规则本身没生效,还是用回环地址(127.0.0.1)测试的方式有问题?到底哪里出错了?

EDIT:
我还添加了另一条规则来启用...

备注:内容来源于stack exchange,提问作者James Meghrian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 07:43:19