linux限制单个ip频繁连接,限制单个IP并发TCP连接的方法
生活随笔
收集整理的這篇文章主要介紹了
linux限制单个ip频繁连接,限制单个IP并发TCP连接的方法
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
限制單個IP并發TCP連接的方法適應于保護Linux上的各種TCP服務,使用iptables 中patch-o-matic中iplimit補丁來實現,對各種TCP服務比較通用。
做法:
配置Linux核心,使用2.4.20,并使用www.netfilter.org中patch-o-matic中的 base補丁中的iplimit。編譯配置安裝新核心。
使用www.netfilter.org的 iptables 1.2.8,安裝到系統中。
示例:
1 限制連往本機的telnet單個IP并發連接為2個,超過的連接被拒絕:
iptables -I INPUT -p tcp –dport 23 -m iplimit –iplimit-above 2 -j REJECT
2 限制連往本機的web服務,1個C段的IP的并發連接不超過100個,超過的被拒絕:
iptables -I INPUT -p tcp –dport 80 -m iplimit –iplimit-above 100 \
–iplimit-mask 24 -j REJECT
無限星辰 , 版權所有丨如未注明 , 均為原創丨本網站采用BY-NC-SA協議進行授權 , 轉載請注明限制單個IP并發TCP連接的方法!
總結
以上是生活随笔為你收集整理的linux限制单个ip频繁连接,限制单个IP并发TCP连接的方法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: C# 使用Newtonsoft.Json
- 下一篇: qpsk调制matlab实现,QPSK调