IPtables速率限制,模块之间有什么区别? 最近,限制

我正在做一些IPtables的速度限制,我不知道如果我应该使用“最近”或“极限”

两者有什么区别? 如果他们都达到相同的结果,哪一个有更好的performance? 我想知道,无论有什么区别都是可以察觉的。

如果超出限制,我期待接受,如果超过,则拒绝。 我对带宽限制不感兴趣,我不想要一个队列。

我不需要任何语法示例,都有大量的在线使用示例。 我以前也用过Limit。

我很欣赏任何回应。

我认为这个链接详细解释了这两个模块。

总之, limit模块限制了规则可以匹配的次数。 recent模块使您能够创build一个dynamic的IP列表,然后使用这个列表以不同的规则匹配(做特殊的NAT,拒绝访问等)。