欢迎使用Markdown编辑器
使用腾讯云在设置iptables的时候,使用iptables 的recent设定一条规则如下:
-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
-A INPUT -p TCP --dport 80 -i eht0 -m state --state NEW -m recent --update --seconds 60 --hitcount 150 -j DROP
导致iptables 加载的时候提示 commit failed
出现这个情况的原因是:
腾讯云中 /sys/module/xt_recent/parameters/ip_pkt_list_tot 设置的数值是20,而上述iptables的配置中hitcount 的数值需要 小于等于 ip_pkt_list_tot 的数值,也就是小于20 。
比较尴尬的是,这个数值目前来看腾讯云修改不了。
所以,要想通过,需要先让hitcount小于等于20