Iptables: ограничить количество пакетов mdns в секунду на каждый IP-адрес

У меня есть сеть с большим количеством трафика MDNS (UDP 5353).

Чтобы избежать перегрузки моего сервера, я глобально ограничиваю пакеты MDNS, принимаемые iptables, с помощью следующих правил:

      iptables -A INPUT -i eth2 -p udp --dport 5353 -m limit --limit 100/second -j ACCEPT

Теперь я хотел бы установить этот предел для каждого IP-адреса источника, чтобы принимать 5 пакетов MDNS в секунду для одного IP-адреса источника.

Однако я не уверен, как это сделать... Сможет быть? Но поскольку я работаю над пакетом UDP (без соединения), я не думаю, что это ответ здесь...

0 ответов

Другие вопросы по тегам