论坛风格切换切换到宽版
  • 831阅读
  • 7回复

[问题求助][Debian] iptables如何实现限制IP的连接数量? [复制链接]

上一主题 下一主题
离线evasyy.
 
发帖
2023
C币
-60854
威望
372
贡献值
1
银元
0
铜钱
4499
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我现在只能使用connlimit做TCP连接数的限制。但无法实.现“限制连.接的IP数量”。          婚庆

按说TCP的连接数都能限制,没.道理IP的连接数限制不了。我还看到有“ip.limit已经被.connlimit取代”的说法,但两者的功能明显不同。看了文档,iplimit的功能和connlimit完全一样。学习

请高人指点。谢谢!

[ 本帖最后由 py 于 200.8-11-2 20.:27 编辑 ]--------------彩票

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线笨笨猪.
发帖
2239
C币
-234812
威望
406
贡献值
1
银元
-2
铜钱
5086
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[Debian]
打个补丁 connlimit

离线qq273580105.
发帖
2049
C币
-235857
威望
381
贡献值
1
银元
-1
铜钱
4522
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 7717060 于 2008-11-1 21:40 发表
打个补丁 connlimit

connlimit我已经编译好,并且可以正常使用了,但connlimit只能限制TCP的连接数,不能限制IP的连接数量。

离线免失志.
发帖
2221
C币
5540
威望
451
贡献值
0
银元
0
铜钱
5030
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 py 于 2008-11-1 23:36 发表

connlimit我已经编译好,并且可以正常使用了,但connlimit只能限制TCP的连接数,不能限制IP的连接数量。

明白了。 应该有其它的插件吧,

[ 本帖最后由 jd_chen 于 2008-11-2 00:32 编辑 ]

发帖
2047
C币
-235380
威望
387
贡献值
1
银元
-2
铜钱
4713
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 jd_chen 于 2008-11-2 00:30 发表

明白了。 应该有其它的插件吧,

我仔细查看过netfilter网上列出的插件,都没有能限制IP数量的
http://www.netfilter.org/projects/patch-o-matic/index.html

感觉这不是一个很难实现的功能,有知道的朋友给指个方向吧

发帖
2067
C币
-235797
威望
384
贡献值
1
银元
-2
铜钱
4645
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 py 于 2008-11-1 23:36 发表

connlimit我已经编译好,并且可以正常使用了,但connlimit只能限制TCP的连接数,不能限制IP的连接数量。

“IP 的连接数量” 是什么意思?

离线xifeng185.
发帖
1907
C币
-559878
威望
367
贡献值
2
银元
-2
铜钱
4351
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 platinum 于 2008-11-2 23:30 发表

“IP 的连接数量” 是什么意思?

platinum终于现身了,我等了很久了

不好意思没有说清楚。

  下载 (42.31 KB)

2008-11-03 11:36

我现在希望限制访问内网的IP数量,例如,如果172.16.1.2用SSH访问了内网的192.168.1.2这台主机,那么外网的另一台机器172.16.1.3就不可以再访问内网了。也就是说,我想用IPTABLES限制同时连接上来的外网IP的总数量。connlimit只能限制在一定的网段里的TCP的连接数。

离线asovo.
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[Debian]


QUOTE:原帖由 py 于 2008-11-1 23:36 发表

connlimit我已经编译好,并且可以正常使用了,但connlimit只能限制TCP的连接数,不能限制IP的连接数量。

IP是网络层的,不是面向连接的,来了一个报文直接就转发出去了,没有连接数。
如果是到本机的,是TCP就有连接数,UDP就没有连接数。
面向连接的协议采用连接数的概念。

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个