系统相关
首页 > 系统相关> > 使用 iptables 限制每个 IP 地址的最大连接数和每秒新连接数

使用 iptables 限制每个 IP 地址的最大连接数和每秒新连接数

作者:互联网

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 32 -j REJECT --reject-with tcp-reset  

这将拒绝来自一个源 IP 的 15 个以上的连接。

iptables -A INPUT -m state --state RELATED,ESTABLISHED -m limit --limit 150/second --limit-burst 160 -j ACCEPT 

标签:iptables,connlimit,--,IP,连接数,state,limit
来源: https://www.cnblogs.com/gaoyuechen/p/16563514.html