mein ziel ist es echo-flooding zu unterbinden
ping xxx.xxx.xxx.xxx ja
ping -f xxx.xxx.xxx.xxx nein
ich hab folgende regel erstellt:
Code: Select all
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
die policy hab ich auf "drop" stehen, also sollte die regel ja maximal einmal pro sekunde zutreffen und einen ping durchlassen,
aber nicht mehr als den einen.
mein problem ist nun aber, dass ich alle ping's gedroppt bekomme.
sieht jemand meinen fehler?
bin leider auch nach vielem lesen von ettlichen iptables-howto's bei der limit-funktion nicht ganz durchgestiegen...
wäre nett, wenn jemand ne gute erklärung dazu hätte;
zu der "limit"-funktion, zu iptables allgemein hab ich schon genug :D
danke im vorraus, pseudo