iptables限制每ip给5个连接失败,请帮忙看看

发布于 2022-09-29 02:46:19 字数 967 浏览 17 评论 0

查找资料得知可以通过iplimit做
于是:
modprobe ipt_limit
iptables -I INPUT -p tcp --dport 80 -m iplimit --iplimit-above 5 -j REJECT
提示
iptables: No chain/target/match by that name
查看加载module
[root@newtest root]# lsmod
Module                  Size  Used by    Not tainted
ipt_limit               1656   0  (unused)
iptable_filter          2412   0  (autoclean) (unused)
ip_tables              16544   2  [ipt_limit iptable_filter]
audit                  90872   1  (autoclean)

这是为什么呢?是不是要重新编译内核的?
小弟对iptables不熟悉,又比如还有过滤p2p流量之类的是不是不能直接加载模块就用?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

姐不稀罕 2022-10-06 02:46:19

好像是这么用的
iptables -I INPUT -p tcp --dport 80 -m limit --limit-above 5 -j REJECT

梦言归人 2022-10-06 02:46:19

谢谢楼上,不过做实验不通过
[root@newtest root]# iptables -I INPUT -p tcp --dport 80 -m limit --limit-above 5 -j REJECT
iptables v1.2.8: Unknown arg `--limit-above'
Try `iptables -h' or 'iptables --help' for more information.
[root@newtest root]#

放赐 2022-10-06 02:46:19

iptables -m connlimit -h
若内核不支持需要打补丁

剧终人散尽 2022-10-06 02:46:19

对,打补丁,你好像没有connlimit那个模块哦, 不想重新编译内核的话可以看看这个帖子。http://linux.chinaunix.net/bbs/viewthread.php?tid=632651

[ 本帖最后由 lnycm 于 2007-4-29 09:19 编辑 ]

痕至 2022-10-06 02:46:19

好象他自己写错了ACCEPT

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文