Iptables ограничивает время на соединение

Я хотел бы предотвратить зависание подключений к нашему SMTP-серверу, ограничив время каждого подключения до 10 минут. Это означает, что через 10 минут соединение должно быть сброшено.

Возможно ли это с iptables?


person Pma    schedule 13.03.2013    source источник


Ответы (1)


Если ваш порт smtp по умолчанию (25), сделайте следующее:

iptables -A OUTPUT -p tcp --dport 25 -m state --state RELATED,ESTABLISHED -m limit --limit 10/minute -j DROP
person Arash    schedule 17.03.2016