• # limit

    Posté par . En réponse au message iptables demande de conseils. Évalué à 1.

    sur les conseils de nono14 j'ai modifié mes règles :

    ## On log tout
    iptables -N LOG_DROP
    iptables -A LOG_DROP -j DROP
    iptables -A LOG_DROP --limit 1/s --limit-burst 1 -m state -j LOG --log-prefix '[IPTABLES DROP] : '


    J'ai lu ici : http://groups.google.com/group/fr.comp.securite/browse_threa(...)

    que l'ordre était important, d'abord drop puis log.

    Si je comprends bien et si ce que j'ai écris est correcte, iptables va bloquer puis maximum 1 fois par seconde va loger.

    J'ai bon ?