限制單個IP并發TCP連接的方法
發表于:2007-05-25來源:作者:點擊數:
標簽:
限制單個IP并發TCP連接的方法適應于保護Linux上的各種TCP服務,使用iptables中patch-o-matic中iplimit補丁來實現,對各種TCP服務比較通用。 做法: 配置Linux核心,使用2.4.20,并使用www .net filter.org中patch-o-matic中的base補丁中的iplimit。編譯配置
限制單個IP并發TCP連接的方法適應于保護Linux上的各種TCP服務,使用iptables 中patch-o-matic中iplimit補丁來實現,對各種TCP服務比較通用。
做法:
配置Linux核心,使用2.4.20,并使用www
.netfilter.org中patch-o-matic中的 base補丁中的iplimit。編譯配置安裝新核心。
使用www.netfilter.org的 iptables 1.2.8,安裝到系統中。
示例:
1 限制連往本機的telnet單個IP并發連接為2個,超過的連接被拒絕:
iptables -I INPUT -p tcp --dport 23 -m iplimit --iplimit-above 2 -j REJECT
2 限制連往本機的web服務,1個C段的IP的并發連接不超過100個,超過的被拒絕:
iptables -I INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 \
--iplimit-mask 24 -j REJECT
xmy 回復于:2003-07-16 08:09:07
|
thx 收藏
|
騅 回復于:2003-07-16 09:41:03
|
i like www.soocol.com very much! NO ads! NO noise!
|
原文轉自:http://www.kjueaiud.com
老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月
|