Strona podręcznika UFW wspomina, że może dla mnie ustawić ograniczenie szybkości iptables:
ufw obsługuje ograniczanie szybkości połączenia, co jest przydatne do ochrony przed atakami typu brute-force login. ufw odmawia połączenia, jeśli adres IP próbował zainicjować 6 lub więcej połączeń w ciągu ostatnich 30 sekund. Szczegółowe informacje można znaleźć na stronie http://www.debian-administration.org/articles/187 . Typowe zastosowanie to:
ufw limit ssh/tcp
Niestety jest to cała dokumentacja, którą udało mi się znaleźć. Chciałbym pozostać przy UFW i nie używać bardziej skomplikowanych poleceń iptables (aby zachować „nieskomplikowanie”).
Jak powinienem użyć ufw, aby ograniczyć cały ruch przychodzący (a więc nie wychodzący) na porcie 80 do 20 połączeń na 30 sekund? Jak wyłączyć ograniczenie prędkości dla portów od 30000 do 30005? Czy ograniczenie prędkości jest domyślnie włączone dla wszystkich portów?