peut-etre simplement parceque ta limitation n'est pas precise
toujours dans le man limit
This module matches at a limited rate using a token bucket filter. A rule using this extension will match until this limit is reached (unless the `!' flag is used). It can be used in combination with the LOG target to give limited logging, for example.
[!] --limit rate[/second|/minute|/hour|/day]
Maximum average matching rate: specified as a number, with an optional `/second', `/minute', `/hour', or `/day' suffix; the default is 3/hour.
--limit-burst number
Maximum initial number of packets to match: this number gets recharged by one every time the limit specified above is not reached, up to this number; the default is 5.
le limit burst est en relation avec le limit precedent (above)
mais ne precise pas la durée pendant laquelle il considere que c'est un "burst"
ex : --limit 5/second
voudrait dire que tu toleres 5 passages correspondants dans un delai de la seconde
mais si ton emetteur n'en envoie que 4, tu n'appliquera pas la regle.
inversement, si l'emetteur envoie 10 requetes secondes, les 5 premieres vont passer mais pas les suivantes
[^] # Re: logique
Posté par NeoX . En réponse au message Iptales --limit-burst problemes. Évalué à 2.
toujours dans le man
limit
This module matches at a limited rate using a token bucket filter. A rule using this extension will match until this limit is reached (unless the `!' flag is used). It can be used in combination with the LOG target to give limited logging, for example.
[!] --limit rate[/second|/minute|/hour|/day]
Maximum average matching rate: specified as a number, with an optional `/second', `/minute', `/hour', or `/day' suffix; the default is 3/hour.
--limit-burst number
Maximum initial number of packets to match: this number gets recharged by one every time the limit specified above is not reached, up to this number; the default is 5.
le limit burst est en relation avec le limit precedent (above)
mais ne precise pas la durée pendant laquelle il considere que c'est un "burst"
ex : --limit 5/second
voudrait dire que tu toleres 5 passages correspondants dans un delai de la seconde
mais si ton emetteur n'en envoie que 4, tu n'appliquera pas la regle.
inversement, si l'emetteur envoie 10 requetes secondes, les 5 premieres vont passer mais pas les suivantes