回环地址上防DDoS iptables规则测试无效问题求助
回环地址上防DDoS iptables规则测试无效问题求助
我正在Kali Linux虚拟机上为课程配置防DDoS的iptables规则,试了两种方法:
- 第一种是直接执行这条规则:
iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j RETURN - 第二种是使用一个bash脚本中的整套规则
之后我写了一段Python脚本用来测试,代码如下:
target_ip = "127.0.0.1" target_port = 80 syn_packet = IP(dst=target_ip) / TCP(dport=target_port, flags="S") send(syn_packet, count=10000, inter=0.0001)
配置好规则后我运行了测试脚本,接着用sudo iptables -L -v -n命令查看规则的命中情况,结果两次测试的规则命中数都是0。我现在搞不清楚是规则本身没生效,还是用回环地址(127.0.0.1)测试的方式有问题?到底哪里出错了?
EDIT:
我还添加了另一条规则来启用...
备注:内容来源于stack exchange,提问作者James Meghrian
相关产品推荐
相关产品推荐

