Ограничение скорости приема для уменьшения атаки сервера openvz - PullRequest
0 голосов
/ 29 февраля 2020

Я испытываю атаку UDP, когда скорость передачи в реальном времени RX будет go около 100 Мбит / с, где обычно я использую только около 500 Кбит / с. Я пытался ограничить bwith на iptables, используя iptables -A FORWARD -m hashlimit --hashlimit-above 2mb/sec --hashlimit-burst 3mb --hashlimit-mode srcip,dstip --hashlimit-name bwlimit -j DROP, но все еще не вносил никаких изменений и не сбрасывал текущее переполнение сети, не устанавливая ограничение. Я также использовал Wondersharper и Tricker, но у меня были некоторые проблемы с именем устройства, где я продолжал получать сообщения об ошибках подключения устройства к venet0, в данном случае это был eth0. Кажется, я не могу понять это, давая вам знать, что я не очень хорош на linux. Спасибо всем.

...