Iptables: различия между версиями

Содержимое удалено Содержимое добавлено
http://new.gramota.ru/spravka/buro/search-answer?s=приоритизация
Строка 1712:
Будьте внимательны: в отличие от length, length2 не проверяет взаимное соответствие границ диапазона (<tt>''мин_размер'' <= ''макс_размер''</tt>), и если вы зададите их неправильно (<tt>''мин_размер'' > ''макс_размер''</tt>), ваше правило просто никогда не будет срабатывать. <!-- По крайней мере в xtables-addons 1.21 этот баг присутствует. -->
 
'''Подводя краткий итог по разделу «Лимитирующие критерии»''', хотелось бы заметить, что перечисленные в этом разделе критерии предназначены главным образом для ограничения доступа и защиты от различных атак. Не стоит пытаться ограничивать с их помощью трафик. Для ограничения и приоритезацииприоритизации трафика в [[Linux]] рекомендуется использовать стандартный [[w:Шейпинг (информатика)|шейпер]] ядра, управляемый при помощи утилиты [[w:Iproute2|tc]].
<!-- Если же вам нужно ограничить именно трафик, а не отдельные пакеты или соединения, то рекомендуем использовать для этого [[w:Шейпинг (информатика)|шейпер]]. Управление шейпером ядра Linux производится при помощи утилиты [[w:Iproute2|tc]]. Впрочем, этот шейпер позволяет эффективно управлять лишь исходящим трафиком.-->