- 工信部备案号 滇ICP备05000110号-1
- 滇公安备案 滇53010302000111
- 增值电信业务经营许可证 B1.B2-20181647、滇B1.B2-20190004
- 云南互联网协会理事单位
- 安全联盟认证网站身份V标记
- 域名注册服务机构许可:滇D3-20230001
- 代理域名注册服务机构:新网数码
需要SSH下操作
/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 3311 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 3312 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 3313 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 21 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
/sbin/iptables -I INPUT -p tcp –dport 5000:5800 -j ACCEPT
每ip连接数限制方法介绍 connlimit模块详解,以下示例限制与80端口连接的每IP最大连接数为30
iptables -A INPUT -p tcp –dport 80 -m connlimit –connlimit-above 30 -j DROP
使用recent模块限制同时间内IP的新请求连接数。
下面策略表示:80端口1分钟最多通过20个新连接,超过丢弃数据包
iptables -A INPUT -p tcp –dport 80 –syn -m recent –name webpool –rcheck –seconds 60 –hitcount 20 -j DROP
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
chkconfig iptables on
设置成功后,需要在kangle后台把ftp的pavs端口改成5000:5800可以自定义。
售前咨询
售后咨询
备案咨询
二维码
TOP