connlimit模块可以针对客户端IP进行服务器端的连接数量限制
iptables -I INPUT -p tcp --dport 22 -m connlimit --connlimit-above 2 -j REJECT
--connlimit-above参数为当IP连接数量达到某个数之上时执行动作
除此之外还有
--connlimit-upto参数为当IP连接数量达到某个数之下时执行动作
--connlimit-mask参数当IP除了达到数量还符合位掩码时才执行动作
connlimit模块可以针对客户端IP进行服务器端的连接数量限制
iptables -I INPUT -p tcp --dport 22 -m connlimit --connlimit-above 2 -j REJECT
--connlimit-above参数为当IP连接数量达到某个数之上时执行动作
除此之外还有
--connlimit-upto参数为当IP连接数量达到某个数之下时执行动作
--connlimit-mask参数当IP除了达到数量还符合位掩码时才执行动作