Openbsd

連接消耗一定流量後拒絕pf中的數據包

  • February 19, 2015

您可以使用queuespf限制消耗的頻寬(例如 ssh )。

我正在託管一個 UDP 服務(丟棄協議),當客戶端傳輸數據時,它可以很容易地吃掉我的所有流量。

有沒有辦法在pf客戶端連接消耗後限制連接或丟棄數據包,比如說 1GB 數據?

單獨使用 pf 是不可能的——你必須將它與 pflow(4) 之類的東西結合起來,並與處理流量統計相關。您還可以使用 pfctl 的一些輸出來做一些事情。

引用自:https://unix.stackexchange.com/questions/183070