首页 > 试题广场 >

在iptables中(假设默认策略为DROP),以下哪条规则

[单选题]
在iptables中(假设默认策略为DROP),以下哪条规则可以实现对来自192.168.1.0/24网段的SSH连接进行速率限制,每分钟最多允许3个新连接?
  • iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -m limit --limit 3/min -j ACCEPT
  • iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -m connlimit --connlimit-above 3 -j DROP
  • iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -m state --state NEW -m limit --limit 3/min --limit-burst 3 -j ACCEPT
  • iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 3 -j ACCEPT

这道题你会答吗?花几分钟告诉大家答案吧!