使用 iptables 限制每个 IP 地址的最大连接数和每秒新连接数


iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 32 -j REJECT --reject-with tcp-reset  

这将拒绝来自一个源 IP 的 15 个以上的连接。

iptables -A INPUT -m state --state RELATED,ESTABLISHED -m limit --limit 150/second --limit-burst 160 -j ACCEPT 

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/279652.html

(0)
上一篇 2022年8月9日
下一篇 2022年8月9日

相关推荐

发表回复

登录后才能评论