• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • 限制單個IP并發TCP連接的方法

    發表于:2007-05-25來源:作者:點擊數: 標簽:
    限制單個IP并發TCP連接的方法適應于保護Linux上的各種TCP服務,使用iptables中patch-o-matic中iplimit補丁來實現,對各種TCP服務比較通用。 做法: 配置Linux核心,使用2.4.20,并使用www .net filter.org中patch-o-matic中的base補丁中的iplimit。編譯配置

    限制單個IP并發TCP連接的方法適應于保護Linux上的各種TCP服務,使用iptables 中patch-o-matic中iplimit補丁來實現,對各種TCP服務比較通用。 
    做法: 
    配置Linux核心,使用2.4.20,并使用www.netfilter.org中patch-o-matic中的 base補丁中的iplimit。編譯配置安裝新核心。 
    使用www.netfilter.org的 iptables 1.2.8,安裝到系統中。 

    示例: 
    1 限制連往本機的telnet單個IP并發連接為2個,超過的連接被拒絕: 
    iptables -I INPUT -p tcp --dport 23 -m iplimit --iplimit-above 2 -j REJECT 

    2 限制連往本機的web服務,1個C段的IP的并發連接不超過100個,超過的被拒絕: 
    iptables -I INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 \ 
    --iplimit-mask 24 -j REJECT

     xmy 回復于:2003-07-16 08:09:07
    thx 收藏

     騅 回復于:2003-07-16 09:41:03
    i like www.soocol.com very much! NO ads! NO noise!

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>