在CentOS系統中,使用iptables限制連接數的方法如下:
sudo yum install iptables iptables-services
sudo systemctl start iptables
sudo systemctl enable iptables
# 清除現有規則
sudo iptables -F
# 設置默認策略
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD DROP
# 允許已建立的連接和相關數據包
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# 限制連接數
sudo iptables -A INPUT -p tcp --syn -m connlimit --connlimit-above 5 -j DROP
sudo service iptables save
sudo systemctl restart iptables
現在,iptables將限制每個IP地址在特定時間段內的連接數。請根據需要調整示例中的參數。