> При использовании модуля connlimit в iptables:
> iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5
> -j REJECT
> на сайте грузится только часть рисунков.
> Тоже самое если настроить nginx на ограничение одновременных подключений (nginx стоит перед
> апач).
> KeepAlive в httpd.conf отключен.
> Подскажите, с чем может бы вызвана такая работа веб-серверов? Вызвана - Вашими настройками.
>Как можно ее решить?
Включить логику, изменить настройки.
-------------
....
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 8080 -m connlimit --connlimit-above 20 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -i eth0 -p tcp -m tcp --dport 8080 --tcp-flags FIN,SYN,RST,ACK SYN -m hashlimit --hashlimit-above 1/sec --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-name dport8080 -j DROP
-A INPUT -i eth0 -p tcp -m tcp --dport 80 -m connlimit --connlimit-above 30 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -i eth0 -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m hashlimit --hashlimit-above 2/sec --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-name dport8080 -j DROP
....
замечаний нет.