|
本帖最后由 wulishui 于 2020-4-7 18:40 编辑
iptables -t mangle -A cowbqos -p tcp -m connlimit --connlimit-above 100 -j DSCP --set-dscp-class cs1
iptables -t mangle -A cowbqos -m tos --tos Minimize-Delay -j DSCP --set-dscp-class cs6
iptables -t mangle -A cowbqos -p tcp -m multiport --ports 21,22,53 -j DSCP --set-dscp-class cs6
iptables -t mangle -A cowbqos -p udp -m multiport --ports 21,22,53 -j DSCP --set-dscp-class cs6
iptables -t mangle -A cowbqos -p tcp -m multiport --ports 80,443 -m hashlimit --hashlimit-name FAST_TRAFFIC --hashlimit-mode srcip,dstip --hashlimit-upto 1kb/second --hashlimit-burst 40k --hashlimit-htable-max 1000000 --hashlimit-htable-expire 10000 --hashlimit-htable-gcinterval 10000 -j DSCP --set-dscp-class cs6
iptables -t mangle -A cowbqos -p udp -m multiport --ports 80,443 -m hashlimit --hashlimit-name FAST_TRAFFIC --hashlimit-mode srcip,dstip --hashlimit-upto 1kb/second --hashlimit-burst 40k --hashlimit-htable-max 1000000 --hashlimit-htable-expire 10000 --hashlimit-htable-gcinterval 10000 -j DSCP --set-dscp-class cs6
iptables -t mangle -A cowbqos -p tcp -m multiport --ports 80,443 -j DSCP --set-dscp-class af31
iptables -t mangle -A cowbqos -p udp -m multiport --ports 80,443 -j DSCP --set-dscp-class af31
iptables -t mangle -A cowbqos -p tcp -m multiport --ports 20,25,110,143,465,587,993,995,1194 -j DSCP --set-dscp-class af31
iptables -t mangle -A cowbqos -m hashlimit --hashlimit-name FAST_TRAFFIC --hashlimit-mode srcip,dstip --hashlimit-upto 1kb/second --hashlimit-burst 40k --hashlimit-htable-max 1000000 --hashlimit-htable-expire 10000 --hashlimit-htable-gcinterval 10000 -j DSCP --set-dscp-class af31
iptables -t mangle -A cowbqos -p tcp --sport 1024:65535 --dport 1024:65535 -j DSCP --set-dscp-class cs1
iptables -t mangle -A cowbqos -p udp --sport 1024:65535 --dport 1024:65535 -j DSCP --set-dscp-class cs1
这样来试试。不用jump出来的,直接插在前面就ok啦cs值这样不算合理,只是试验能不能分类,所以说4类是不够的,8类又太多。
|
|