使用iptables设定特定端口连接数,限制端口连接数量(抄的)
- 首先输入命令service iptables stop关闭iptables(似乎没用)
- 限制端口并发数很简单,IPTABLES就能搞定了,假设你要限制端口
8388
的IP最大连接数为5,两句话命令:
iptables -I INPUT -p tcp --dport 8388 -m connlimit --connlimit-above 5 -j DROP
iptables -I OUTPUT -p tcp --dport 8388 -m connlimit --connlimit-above 5 -j DROP
我再举个例子,比如你想限制从
1024-10240
的端口iptables -I INPUT -p tcp --dport 1024:10240 -m connlimit --connlimit-above 5 -j DROP
iptables -I OUTPUT -p tcp --dport 1024:10240 -m connlimit --connlimit-above 5 -j DROP
- 保存IPTABLES规则即可(
service iptables save
),其他端口以此类推。 - 输入命令
service iptables start
启动 - 最后用命令查看是否生效
iptables -L -n -v
限制端口速度
- 首先输入命令service iptables stop关闭iptables
- 限制端口并发数很简单,IPTABLES就能搞定了,假设你要限制端口
5037
的最大连接速度为60个包每秒,两句话命令:
iptables -A INPUT -p tcp --sport 5037 -m limit --limit 60/s -j ACCEPT
iptables -A INPUT -p tcp --sport 5037 -j DROP
也就是限制每秒接受60个包,一般来说每个包大小为
64—1518
字节(Byte)。限制指定ip的访问速度
原理:每秒对特定端口进行速度控制,比如每秒超过10个的数据包直接DROP,从而限制特定端口的速度
iptables -A FORWARD -m limit -d 208.8.14.53 --limit 700/s --limit-burst 100 -j ACCEPT
iptables -A FORWARD -d 208.8.14.53 -j DROP
完。
/etc/init.d/shadowsocks
发表回复