Est-il possible d'utiliser les tables iptable pour limiter le débit d'un ipset ?
Je sais que l'on peut utiliser ipset pour créer une liste de blocs nommée liste noire
c'est-à-dire
ipset create blacklist hash:ip
iptables -I INPUT -m set --match-set blacklist src -j DROP
ipset add blacklist 1.2.3.4
ipset add blacklist 1.2.3.5
Mais comment limiter le taux de l'ipset appelé liste noire ? Quelque chose comme ?
iptables -I INPUT -m set --match-set blacklist src -p TCP --dport 80 -m hashlimit --hashlimit 50/sec --hashlimit-burst 10 --hashlimit-name blacklisthash -j DROP
es –hashlimit-mode srcip
même nécessaire ?
merci