2
我想連接數限制到我的服務器爲X.這可以通過如何限制到端口的連接並將其他請求重定向到另一個端口?
iptables -A INPUT -p tcp --dport ABCD -m connlimit --connlimit-above X --connlimit-mask 0 -j DROP
也可以做,我想重定向請求下降到另一個端口,說PQRS。我該怎麼做呢?
我想連接數限制到我的服務器爲X.這可以通過如何限制到端口的連接並將其他請求重定向到另一個端口?
iptables -A INPUT -p tcp --dport ABCD -m connlimit --connlimit-above X --connlimit-mask 0 -j DROP
也可以做,我想重定向請求下降到另一個端口,說PQRS。我該怎麼做呢?
您可以將它們重定向到其他鏈,然後在其他鏈上處理它。
創建一個自定義鏈:
iptables -N custom_chain
然後將流量重定向到新的鏈條:
iptables -A INPUT -p tcp --dport ABCD -m connlimit --connlimit-above X --connlimit-mask 0 -j custom_chain
最後處理您的新的自定義鏈將流量重定向到所需的XXXX端口流量:
iptables -t nat -A custom_chain -p tcp --dport ABCD -j REDIRECT --to-port XXXX
運行第三個命令時出現錯誤。 iptables:沒有鏈/目標/匹配的名稱。 – Lost
我認爲問題在於新鏈並未創建爲「-t nat」鏈。也許第一個命令應該是'iptables -N custom_chain -t nat'。無論如何,我只是想告訴你正確的方向。 – OscarAkaElvis
謝謝你的幫助,但它不起作用。也許我錯過了你認爲我會知道的事情。 – Lost