论坛风格切换切换到宽版
  • 420阅读
  • 1回复

[问题求助]iptables 问题 [复制链接]

上一主题 下一主题
离线resoo.
 
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
大家好! 用IPTABLES .能不能拒绝在同一时间内同一个IP地址连续连接我的WEB .页面5次或者以上的请求.

我的日志里面 有的在同意时间同一.个IP 出.现9次的连接,怀疑是被攻击中.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线2006195113.
发帖
2126
C币
-235311
威望
395
贡献值
1
银元
0
铜钱
4650
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 luxinjun 于 2006-12-19 15:54 发表
大家好! 用IPTABLES 能不能拒绝在同一时间内同一个IP地址连续连接我的WEB 页面5次或者以上的请求

我的日志里面 有的在同意时间同一个IP 出现9次的连接,怀疑是被攻击中


1. iptables 搭配 connlimit module. ex:

iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 3 -j REJECT
复制代码

2. apache 可以搭配 mod_limitipconn module, 目前许多 linux distro 也都打包好纳入成为一般 package

http://dominia.org/djao/limitipconn.html

--
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个