URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 5440
[ Назад ]

Исходное сообщение
"Как ограничить через iptables максимальное число одновременных соединений с одного IP."

Отправлено TaranTuL , 13-Апр-05 13:05 
а какие патчи нужны для того, чтобы это заработало? Стандартное ядро не желает.

Содержание

Сообщения в этом обсуждении
"Как ограничить через iptables максимальное число одновременн..."
Отправлено TaranTuL , 13-Апр-05 13:07 
>а какие патчи нужны для того, чтобы это заработало? Стандартное ядро не
>желает.


В смысле для

ipt_limit - общее ограничение по срабатываний правила
     -m limit --limit {avg}/[second|minute|hour|day] --limit-burst {burst}

iplimit - ограничение соединений для одного IP.
    Ограничение коннектов к 80 порту от одного IP:
         iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-above 4 -j REJECT
    Тоже, но для запросов с одной /24 подсети:
         iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-mask 8 --iplimit-above 4 -j REJECT