<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[限制单个IP并发TCP连接的iptables方法]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[服务器技术]]></category>
<pubDate>Fri, 01 Apr 2011 16:41:09 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	限制单个IP并发TCP连接的方法适应于保护Linux上的各种TCP服务，使用iptables <br/>中patch-o-matic中iplimit补丁来实现，对各种TCP服务比较通用。 <br/>做法： <br/>配置Linux核心，使用2.4.20，并使用<a href="http://www.netfilter.org" target="_blank">www.netfilter.org</a>中patch-o-matic中的 <br/>base补丁中的iplimit。编译配置安装新核心。 <br/>使用<a href="http://www.netfilter.org" target="_blank">www.netfilter.org</a>的 iptables 1.2.8，安装到系统中。 <br/><br/>示例： <br/>1 限制连往本机的telnet单个IP并发连接为2个，超过的连接被拒绝： <br/><div class="code"><br/>iptables -I INPUT -p tcp --dport 23 -m iplimit --iplimit-above 2 -j REJECT&nbsp;&nbsp;<br/></div><br/>2 限制连往本机的web服务，1个C段的IP的并发连接不超过100个，超过的被拒绝： <br/><div class="code"><br/>iptables -I INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 &#92; --iplimit-mask 24 -j REJECT<br/></div><br/>Tags - <a href="http://www.dzhope.com/tags/iptables/" rel="tag">iptables</a> , <a href="http://www.dzhope.com/tags/iptables%25E9%2599%2590%25E5%2588%25B6%25E5%25B9%25B6%25E5%258F%2591/" rel="tag">iptables限制并发</a>
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] 限制单个IP并发TCP连接的iptables方法]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>