Ich versuche, Web-Bots zu blockieren, die innerhalb kurzer Zeit zahlreiche Verbindungen öffnen. Ich verwende diese Syntax:
-A INPUT -p tcp --dport 80 -m state --state NEW -m recent --set
-A INPUT -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 1 --hitcount 20 -j logdropconnection
Mein Problem ist, dass ich diese Parameter nicht lockern kann, ohne dass iptables einen Fehler wirft. Wenn ich versuche, den hitcount über 20 zu erhöhen, erhalte ich einen Fehler. Sollte ich das nicht auf beliebige Werte setzen können? Zum Beispiel, meine Verbindungen auf 100/Sekunde beschränken?