Iptables - как ограничить число подключений к серверу с одного IP

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2023
Перейти к:навигация, поиск

Доступная цена

Iptables - как ограничить число подключений к серверу с одного IP

Ограничение на 30 одновременных подключений с одного IP для всего сервера:

# iptables -t filter -I INPUT -p tcp  -m connlimit --connlimit-above 30 --connlimit-mask 32 -j DROP

Ограничение на 30 одновременных подключений с одного IP на 80 порт

# iptables -t filter -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 30 --connlimit-mask 32 -j DROP