利用 iptables 命令限制单个端口的并发连接数

 iptables -I INPUT -p tcp --dport 11251:11300 -m connlimit --connlimit-above 10 -j REJECT

以上代码意思: 在INPUT链顶部插入一条规则,适合 tcp 协议,目标端口为 11251 到 11300 的所有端口, 匹配连接数量限制,限制上限为 10 个,超过的10个就拒绝连接

上一篇:MongoDB之数据分布式存储


下一篇:HTTP 报文总结、外送两本电子书