iptables
-A - добавить в начало
INPUT - цепочка в таблице filter
-p icmp - указал протокол
--icmp-type echo-reply - указал тип пакета (утилита ping использует именно этот тип, насколько мне известно)
-m limit - явно указал критерий лимит
--limit 30/second - время через которое будет опустошатся бочка (ниже про бочку)
--limit-burst 1 - это и есть моя бочка, воображаемая
-j DROP - дропаю пакет, если он бочка заполнена
Получается, в бочке 1 место, приходит 1 запрос от клиента, бочка заполняется, затем сервер не отвечает на второй пакет пока не освободиться бочка, бочка освобождается каждые 30 секунд в этом примере.
Эту команду взял с учебника по таблицам. Если не затруднит, объясните что я не так понял.