# Максимум 10 одновременных соединений к 80 порту с одного IP
iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT
# Блокируем на стадии SYN
iptables -I INPUT -p tcp --syn --dport 80 -j DROP -m iplimit --iplimit-above 10
# 20 соединений на сеть класса С
iptables -p tcp --dport 80 -m iplimit --iplimit-above 20 --iplimit-mask 24 -j REJECT
URL:
Обсуждается: http://www.opennet.me/tips/info/367.shtml
a gde mozhna naity pacha dlja etOGO iplimit, katoryj rabotal nad iptables-1.3.0
connlimit
A kak ogranichit tolko odin ip address?
>A kak ogranichit tolko odin ip address?
iptables -A INPUT-p tcp -s $BAD_IP --dport 80 -m iplimit --iplimit-above 10 -j REJECT