iptables规则,用于限制每个ip的连接

时间:2019-11-11 08:19:30

标签: ubuntu iptables

我使用以下iptable规则将端口4387上的同时连接数限制为每个ip 1个连接。

/sbin/iptables  -A INPUT -p tcp --syn --dport 3387 -m connlimit --connlimit-above 1 -j REJECT

请记住,端口3387上的某些链接有时处于脱机状态,如果用户访问脱机链接,则该用户将无法访问另一个链接,直到连接状态Last_Ack超时,因为我的iptables规则同时仅允许1个连接(我相信60秒后last_ack超时)。如果连接的状态为“ Last_Ack”,则将其视为用户已具有活动连接。我是否可以设置某种配置或参数,以使last_ack立即超时或允许同时建立1个“已建立”连接的iptables规则,从而克服了必须等待60秒才能访问其他链接的不便之处? >

Output of netstat -natp that shows the state of the connection

0 个答案:

没有答案