Iptables: ограничить количество пакетов mdns в секунду на каждый IP-адрес
У меня есть сеть с большим количеством трафика MDNS (UDP 5353).
Чтобы избежать перегрузки моего сервера, я глобально ограничиваю пакеты MDNS, принимаемые iptables, с помощью следующих правил:
iptables -A INPUT -i eth2 -p udp --dport 5353 -m limit --limit 100/second -j ACCEPT
Теперь я хотел бы установить этот предел для каждого IP-адреса источника, чтобы принимать 5 пакетов MDNS в секунду для одного IP-адреса источника.
Однако я не уверен, как это сделать... С