linux中Iptables限制同一IP鏈接數防CC/DDOS攻擊方法

1.限制與80端口鏈接的IP最大鏈接數爲10,可自定義修改。web  代碼以下 複製代碼 iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP服務器 2.使用recent模塊限制同IP時間內新請求鏈接數,recent更多功能請參考:Iptables模塊recent應用。tcp  代碼以下 複製代碼
相關文章
相關標籤/搜索