Ограничить количество соединений на порт в iptables

33
-p tcp - протокол, который мы используем

--dport 443 - порт на сервере, на котором необходимо ограничить количество соединений

--connlimit-mask 0 - маска сети. Если указан 0, то правило действует на все IP-адреса (0.0.0.0). Если же задать маску, например, 32 - то ограничения будет действовать для каждого IP-адреса.

--connlimit-upto 50 - максимальное допустимое количество одновременных соединений. Когда количество соединений превысит заданное значение в 50 коннектов - пакеты будут отбрасываться.
Помогла ли вам статья?
348 раз уже помогла
Комментарии: (0)

КАТЕГОРИИ