设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
机了做NAT,能否限制单个IP的并了连接数? ...
返回列表
查看:
1355
|
回复:
5
机了做NAT,能否限制单个IP的并了连接数?
[复制链接]
guoke
guoke
当前离线
积分
112
IP卡
狗仔卡
发表于 2005-12-9 03:47:24
|
显示全部楼层
|
阅读模式
用linux做NAT共享ADSL,经常有人用BT下载,能不能限制每个IP的并发连接数量?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
coolend
coolend
当前离线
积分
102
IP卡
狗仔卡
发表于 2005-12-13 14:46:24
|
显示全部楼层
iptables 的额外模块(patch-o-matic-ng)中有个connlimit可以限制单个IP的并发连接数。
如果要限制BT下载的话,建议用ipp2p,它不仅可以限制BT,还可以限制电驴啊、电骡啊等P2P软件,效果特别好。
回复
支持
反对
使用道具
举报
显身卡
guoke
guoke
当前离线
积分
112
IP卡
狗仔卡
楼主
|
发表于 2005-12-17 12:06:10
|
显示全部楼层
谢谢,回去试一下。
我用TC限制了一下,下载速度被限制了,许多连接都没有下载又浪费系统资源,所以才想限制一下。
回复
支持
反对
使用道具
举报
显身卡
springwind426
springwind426
当前离线
积分
1779
IP卡
狗仔卡
发表于 2005-12-18 21:54:43
|
显示全部楼层
limit扩展可以设置每秒的连接数
回复
支持
反对
使用道具
举报
显身卡
memory
memory
当前离线
积分
928
IP卡
狗仔卡
发表于 2005-12-18 23:43:06
|
显示全部楼层
不知睡用connlimit做成功过。我试过,但内核总是崩。
回复
支持
反对
使用道具
举报
显身卡
wgmaster
wgmaster
当前离线
积分
10
IP卡
狗仔卡
发表于 2005-12-21 22:29:56
|
显示全部楼层
我编译过iptables 的扩展,用iplimit 限制的话机器性能消耗的很快。我想用脚本定期的去/proc/net/ip_conntrack去取数据并统计当时的连接数量,将结果按照连结数降序存放到一个临时文件里(比如取连接数超过100的)。然后再找一个时间点去取数据,进行对比,将超过连接限制的mac封掉。具体细节一下子不好说清楚,有人说/proc/net/ip_conntrack不是实时的,不知道这种方法可行否?
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表