iptables匹配quota

2023-12-19 09:18
文章标签 匹配 iptables quota

本文主要是介绍iptables匹配quota,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

quota匹配帮助信息如下。

# iptables -m quota -h
quota match options:
[!] --quota quota               quota (bytes)

如下,当主机192.168.1.111发送的报文总量超过1024000字节之后,阻断其报文。

# iptables -t filter -I INPUT -p tcp -s 192.168.1.105 -m quota --quota 1024000 -j ACCEPT
# iptables -t filter -A INPUT -p tcp -s 192.168.1.105 -j DROP
#
# iptables -L -v -n  
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target     prot opt in     out     source               destination         0     0 ACCEPT     tcp  --  *      *       192.168.1.105        0.0.0.0/0            quota: 1024000 bytes0     0 DROP       tcp  --  *      *       192.168.1.105        0.0.0.0/0     

在主机192.168.1.105上使用ssh访问192.168.1.111,如下,在报文量达到1024k之后,将匹配下一条DROP策略,连接断开。

# iptables -L -v -n
Chain INPUT (policy ACCEPT 717 packets, 115K bytes)pkts bytes target     prot opt in     out     source               destination         
19491 1024K ACCEPT     tcp  --  *      *       192.168.1.105        0.0.0.0/0            quota: 1024000 bytes105  5772 DROP       tcp  --  *      *       192.168.1.105        0.0.0.0/0   

quota匹配

函数xt_register_matche注册匹配结构quota_mt_reg。

static struct xt_match quota_mt_reg __read_mostly = {.name       = "quota",.revision   = 0,.family     = NFPROTO_UNSPEC,.match      = quota_mt,.checkentry = quota_mt_check,.destroy    = quota_mt_destroy,.matchsize  = sizeof(struct xt_quota_info),.usersize   = offsetof(struct xt_quota_info, master),.me         = THIS_MODULE,
};
static int __init quota_mt_init(void)
{return xt_register_match(&quota_mt_reg);

在配置检查函数中,分配xt_quota_priv结构,初始化其中的自旋锁和保存quota值。

static int quota_mt_check(const struct xt_mtchk_param *par)
{struct xt_quota_info *q = par->matchinfo;if (q->flags & ~XT_QUOTA_MASK)return -EINVAL;q->master = kmalloc(sizeof(*q->master), GFP_KERNEL);if (q->master == NULL)return -ENOMEM;spin_lock_init(&q->master->lock);q->master->quota = q->quota;

匹配函数quota_mt如下,如果quota值大于报文长度,将quota减去报文长度;否则,当小于报文长度时,quota设置为零。

static bool
quota_mt(const struct sk_buff *skb, struct xt_action_param *par)
{struct xt_quota_info *q = (void *)par->matchinfo;struct xt_quota_priv *priv = q->master;bool ret = q->flags & XT_QUOTA_INVERT;spin_lock_bh(&priv->lock);if (priv->quota >= skb->len) {priv->quota -= skb->len;ret = !ret;} else {/* we do not allow even small packets from now on */priv->quota = 0;}spin_unlock_bh(&priv->lock);return ret;

内核版本 5.10

这篇关于iptables匹配quota的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/511671

相关文章

浅谈配置MMCV环境,解决报错,版本不匹配问题

《浅谈配置MMCV环境,解决报错,版本不匹配问题》:本文主要介绍浅谈配置MMCV环境,解决报错,版本不匹配问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录配置MMCV环境,解决报错,版本不匹配错误示例正确示例总结配置MMCV环境,解决报错,版本不匹配在col

详解nginx 中location和 proxy_pass的匹配规则

《详解nginx中location和proxy_pass的匹配规则》location是Nginx中用来匹配客户端请求URI的指令,决定如何处理特定路径的请求,它定义了请求的路由规则,后续的配置(如... 目录location 的作用语法示例:location /www.chinasem.cntestproxy

Nginx中location实现多条件匹配的方法详解

《Nginx中location实现多条件匹配的方法详解》在Nginx中,location指令用于匹配请求的URI,虽然location本身是基于单一匹配规则的,但可以通过多种方式实现多个条件的匹配逻辑... 目录1. 概述2. 实现多条件匹配的方式2.1 使用多个 location 块2.2 使用正则表达式

golang字符串匹配算法解读

《golang字符串匹配算法解读》文章介绍了字符串匹配算法的原理,特别是Knuth-Morris-Pratt(KMP)算法,该算法通过构建模式串的前缀表来减少匹配时的不必要的字符比较,从而提高效率,在... 目录简介KMP实现代码总结简介字符串匹配算法主要用于在一个较长的文本串中查找一个较短的字符串(称为

C++使用栈实现括号匹配的代码详解

《C++使用栈实现括号匹配的代码详解》在编程中,括号匹配是一个常见问题,尤其是在处理数学表达式、编译器解析等任务时,栈是一种非常适合处理此类问题的数据结构,能够精确地管理括号的匹配问题,本文将通过C+... 目录引言问题描述代码讲解代码解析栈的状态表示测试总结引言在编程中,括号匹配是一个常见问题,尤其是在

关于Gateway路由匹配规则解读

《关于Gateway路由匹配规则解读》本文详细介绍了SpringCloudGateway的路由匹配规则,包括基本概念、常用属性、实际应用以及注意事项,路由匹配规则决定了请求如何被转发到目标服务,是Ga... 目录Gateway路由匹配规则一、基本概念二、常用属性三、实际应用四、注意事项总结Gateway路由

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

hdu 3065 AC自动机 匹配串编号以及出现次数

题意: 仍旧是天朝语题。 Input 第一行,一个整数N(1<=N<=1000),表示病毒特征码的个数。 接下来N行,每行表示一个病毒特征码,特征码字符串长度在1—50之间,并且只包含“英文大写字符”。任意两个病毒特征码,不会完全相同。 在这之后一行,表示“万恶之源”网站源码,源码字符串长度在2000000之内。字符串中字符都是ASCII码可见字符(不包括回车)。

二分最大匹配总结

HDU 2444  黑白染色 ,二分图判定 const int maxn = 208 ;vector<int> g[maxn] ;int n ;bool vis[maxn] ;int match[maxn] ;;int color[maxn] ;int setcolor(int u , int c){color[u] = c ;for(vector<int>::iter

POJ 3057 最大二分匹配+bfs + 二分

SampleInput35 5XXDXXX...XD...XX...DXXXXX5 12XXXXXXXXXXXXX..........DX.XXXXXXXXXXX..........XXXXXXXXXXXXX5 5XDXXXX.X.DXX.XXD.X.XXXXDXSampleOutput321impossible