Я настраиваю сервер, который хочу защитить от DoS-атак, устанавливая ограничение с помощью iptables:
iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT
(default policy DROP) # of course
Дело в том, что мой веб-сайт будет использоваться многими компьютерами за одним и тем же маршрутизатором, выполняющим NAT. Допустим, это 100 компьютеров.
Определяет ли iptables эти 100 компьютеров как разные клиенты или считает, что все они одинаковы, потому что NAT заменяет исходный адрес на публичный адрес? (и меняет исходный порт на «случайный»)?
Если он рассматривает их как одного клиента, то мне придется повысить 25/ минуту до 2500/ минуту ...