글 수 367
24번의 연결 후에 초당 12번의 연결로 제한시킬 경우
iptables -t nat -A syn-flood -m limit --limit 12/s -- limit-burst 24 -j RETURN
iptables -t nat -A syn-flood -j DROP
특정 IP 주소로부터의 연결 횟수를 제한시킬 경우
iptables -t nat -A PREROUTING -i $EXT_IFACE -p tcp -- syn -d $DEST_IP -m iplimit
--iplimit-above 16 -j DROP
특정 문자열을 찾아내어 걸러낼 경우
iptables -t filter -A INPUT -i $EXT_IFACE -p tcp -d $DEST_IP --dport http -m string --string "/default.ida?