Добрый день. Помогите разобраться как себя ведет connection limit.
Сделал правило - пропускать по порту 4444 новые пакеты, значение conn limit limit 1 установил. Что в этом случае происходит?
1 новый пакет проходит, а с остальными что происходит?
И этот лимит смотрит пакеты прошедшие за какое-то определенное время?
connection-limit (integer,netmask; Default: )
Matches connections per address or address block after given value is reached. Should be used together with connection-state=new and/or with tcp-flags=syn because matcher is very resource intensive.