Chinaunix首页 | 论坛 | 博客
  • 博客访问: 90998
  • 博文数量: 31
  • 博客积分: 1013
  • 博客等级: 准尉
  • 技术积分: 332
  • 用 户 组: 普通用户
  • 注册时间: 2010-01-04 10:49
文章分类
文章存档

2012年(4)

2011年(10)

2010年(17)

我的朋友

分类: LINUX

2010-05-05 09:37:31

cat /proc/net/ip_conntrack | cut -d ' ' -f 10 | cut -d '=' -f 2 | sort | uniq -c | sort -nr | head -n 5

/proc/net/ip_conntrack 存放的是ip_conntrack 每个ip_conntrack 占用340字节。
默认256M内存是65536个

iptable -p tcp -s  10.0.0.0/8  -j SNAT and DNAT
iptable -p tcp -m limit --limit 100/s -j DROP
iptable -p tcp -j SNAT DNAT
正常内部网络 snat dnat
其他 网络(10.0.0.0/8 已经匹配过) 如果包达到100个每秒 那么drop,如果没不匹配那条规则则到下条SNAT DNAT

参考

http://blog.chinaunix.net/u/166/showart_702373.html
http://blog.chinaunix.net/u2/63462/showart_496563.html
http://hi.baidu.com/sing520/blog/item/e6527a593884272f2934f043.html

阅读(333) | 评论(0) | 转发(0) |
0

上一篇:open world of worlds

下一篇:netfound

给主人留下些什么吧!~~