да да, сорри. Спутал я =)
Меня ввел в заблуждение вопрос "Что я делаю не так?"
Пользователь решил продолжить мысль 17 Августа 2012, 23:10:31:
Сегодня тяжелый рабочий день был. Голова не соображает малость

Пользователь решил продолжить мысль 17 Августа 2012, 23:55:43:
to fisher74не могли бы вы объяснить следующее. Я уже завал здесь вопросик, но до меня до сих пор не дошло. В нете перековырял многое, но не понимаю сути критерия -m limit.
Теоретически мне объяснил
Arndaemod но на практике, насколько я понял теорию, пакеты не будут проходить более чем указано в правиле.
Правило выглядит так:
iptables -A INPUT -p icmp --tyte-icmp echo-reply -m limit --limit 3/hour --limit-burst 4 -j DROP
По идее должно прийти 7 пакетов? А остальные дропаться? И только через час придут еще 3 пакета, выходит так?