limit模块可以限制单位时间内流入的包的数量
iptables -I INPUT -p icmp -m limit --limit 10/minute --limit-burst 3 -j ACCEPT
#一分钟内匹配报文次数为10次,允许突发数据报文为3,当一分钟内报文数超过3的时候,开始限制报文次数
--limit参数为指定匹配速率,除了minute之外,还可以选择值second、hour、day
--limit-burst参数为指定允许的突发匹配次数,也就是开始限制前的报文数阈值
可以使用ping工具检测上面的结果