网上找了好半天全是限制单个 IP 的连接数
-A INPUT -p tcp --dport 443 -m connlimit --connlimit-above 25 -j REJECT
例如上面这个,只能限制 443 端口的每个 IP 的连接数为 25 ,并不能限制 443 端口连接的 IP 数,不知道我有没有表达清楚。先谢谢
1
Anybfans OP 顶一下
|
2
ryd994 2016-01-16 15:35:23 +08:00 1
--connlimit-mask 32 --connlimit-above 0 -j ACCEPT
--connlimit-mask 0 --connlimit-upto 25 -j ACCEPT -j REJECT 这样呢? 比上面的好一点在于:如果已经建立了连接的 IP ,可以继续建立无数连接 |