linux – 在iptables上丢弃数据包=浪费带宽?

最近我在我的iptables上这样做:

-A INPUT -p tcp –dst 192.168.0.0/16 -m hashlimit –hashlimit-above 32 / sec –hashlimit-mode dstip –hashlimit-name hosts -j DROP

似乎如果我的客户端以高于32 pkt / s的速率从网络接收数据包,iptables真的丢掉它,我的问题是丢弃的数据包是否浪费了?或TCP协议将适应它,以便它将请求更少的数据包?

解决方法

仅仅因为你的服务器没有回应流量并没有否定它的存在:iptables(或任何其他“本地”防火墙)“丢弃”数据包技术等同于有人对你大喊大叫而没有回答.

TCP将看到丢失的“丢弃”数据包,并且连接的另一端应自动限制自己(丢弃的数据包将被重试,并且发送系统将退回其传输速率,直到它不再看到数据包丢失),但这可能需要一段时间才能使发送速率稳定下来.(想想这是技术等同于在他们试图引起你注意的第四次每三分之一时回答喊叫者 – 最终他们会得到提示并开始只询问一次.希望.).

相关文章

1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...
如何抑制stable_secret读取关键的“net.ipv6.conf.all.stabl...
1 删除0字节文件 find -type f -size 0 -exec rm -rf {} ...
## 步骤 1:安装必要的软件包 首先,需要确保系统已安装 `dh...