论坛风格切换切换到宽版
  • 987阅读
  • 4回复

[问题求助]用IPTABLES如何做同IP端口上的会话数限制? [复制链接]

上一主题 下一主题
离线ijyq.
 
发帖
1958
C币
-60891
威望
373
贡献值
1
银元
-4
铜钱
4535
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
假如 我要把访问10.99.0.2的2.2端口数 限制为2个  就是说只能同时存在2个SSH连接. 如何用IPTABLES实现?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wshsky.
发帖
2033
C币
-263032
威望
340
贡献值
2
银元
-3
铜钱
4321
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -I INPUT -p tcp --dport 22 -m connlimit --connlimit-above 2 -j DROP
如果你系统没有connlimit模块的话,就需要重新编译内核、编译iptables了。

离线xinjiao.
发帖
2067
C币
-60723
威望
386
贡献值
1
银元
-2
铜钱
4636
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 marsaber 于 2009-5-17 09:10 发表
iptables -I INPUT -p tcp --dport 22 -m connlimit --connlimit-above 2 -j DROP
如果你系统没有connlimit模块的话,就需要重新编译内核、编译iptables了。

如何查看是否有 connlimit模块

离线翅膀.
发帖
2230
C币
-60365
威望
417
贡献值
1
银元
-1
铜钱
5042
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
执行上面的命令,不报错就有模块

发帖
2103
C币
-140609
威望
376
贡献值
1
银元
-2
铜钱
4536
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
好麻烦的事情。。。 还要编译内核 加入iptables模块,以及打补丁。。。。。。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个