Да если имя таблиц совпадает, значит лимит будет работать уже к тем айпишкам которые будут в списке таблицы, хотите что бы списки были отдельными,да измените имя
iptables -v
cat /etc/issue
uname -a
Я почемуто подумал что у вас debian плохой с меня телепат.
/sbin/iptables -F INPUT/sbin/iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT/sbin/iptables -A INPUT -m conntrack --ctstate NEW -p tcp --dport 25 -m hashlimit 15/min --hashlimit-mode srcip --hashlimit-name hash -j ACCEPT/sbin/iptables -A INPUT -m conntrack --ctstate NEW -p tcp --dport 53 -m hashlimit 15/min --hashlimit-mode srcip --hashlimit-name hash -j ACCEPT/sbin/iptables -A INPUT -m conntrack --ctstate NEW -p udp --dport 53 -m hashlimit 15/min --hashlimit-mode srcip --hashlimit-name hash -j ACCEPT/sbin/iptables -A INPUT -m conntrack --ctstate NEW -p tcp --dport 110 -m hashlimit 15/min --hashlimit-mode srcip --hashlimit-name hash -j ACCEPT/sbin/iptables -A INPUT -m conntrack --ctstate NEW -p tcp --dport 972 -m hashlimit 15/min --hashlimit-mode srcip --hashlimit-name hash -j ACCEPT/sbin/iptables -A INPUT -p tcp --dport 25 -j DROP/sbin/iptables -A INPUT -p tcp --dport 53 -j DROP/sbin/iptables -A INPUT -p udp --dport 53 -j DROP/sbin/iptables -A INPUT -p tcp --dport 110 -j DROP/sbin/iptables -A INPUT -p tcp --dport 972 -j DROP
Убрал upto - эти паравела на Centos - в полне возможно не сходятся с Debian =)
а я корнями из РФ ;)
Вы сервер подняли как ? браузер открываете на сервере, или это вирт машина ?
Если по localhost наверное локальною. чё других ситевых интерфейсов нету ?
netstat -antp
ifconfig
iamsens - оценил улыбаюсь (myhand чукча - не читатель, согласен )
;)
Нету слов....
ТЗ такое:
в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться.
Я к вам обращаюсь на ВЫ, и с уважением, а так-же дал правела, которые вы попросили.
Вы написали надо закрыться от ботов, порты 25, 53, 110, 972 я вам дал провела закрывайтесь
Что ещё вам надо ?