我需要限制每个IP访问一些端口。假设每分钟有5个连接 - 而不是更多。
我见过iptables 最近 , connlimit 和 限制 ,但所有这些都不符合我的需要。
假设您有一个客户端尝试每秒连接。在我的场景中,我需要允许5个数据包 每分钟 。
最近 :如果某个IP尝试每1秒连接一次, - hitcount 5将记住此IP并将其保留在列表中,直到没有数据包进入 - 第二次60秒。因此,它会在我的场景中永久限制客户端。
限制 :这个限制我想要 - 限制5 /分钟,但对于所有IP - 无法指定每个IP。
connlimit :限制同时连接的数量,而不是每一次。
事实上,我需要限制+最近的混合物。谁知道怎么做?