>а какие патчи нужны для того, чтобы это заработало? Стандартное ядро не
>желает.
В смысле для
ipt_limit - общее ограничение по срабатываний правила
-m limit --limit {avg}/[second|minute|hour|day] --limit-burst {burst}
iplimit - ограничение соединений для одного IP.
Ограничение коннектов к 80 порту от одного IP:
iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-above 4 -j REJECT
Тоже, но для запросов с одной /24 подсети:
iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-mask 8 --iplimit-above 4 -j REJECT