是否有可能限制iptables或haproxy每秒(或每秒字节)传入的TCP数据包? 我发现了很多例子,但是没有一个似乎起作用。
我想到了。
iptables -A INPUT -p tcp --dport 1234 -m state --state NEW -j ACCEPT
iptables -I INPUT -p tcp --dport 1234 -m hashlimit --hashlimit-mode srcip,srcport --hashlimit-name HASHNAME --hashlimit-htable-max 5000 --hashlimit-htable-expire 10000 --hashlimit-above 5/sec -j DROP