Kỹ thuật chống DDoS

iptables connlimit – Giới hạn số lượng kết nối

Posted on

Module connlimit cho phép quản lí số lượng kết nối đồng thời (concurrent connections) đến server hoặc rời đi từ server. Để xem các options có thể sử dụng: I. Mô hình demo Server: có IP 10.10.10.100 client1: có IP 10.10.10.200 client2: có IP 10.10.10.250 Để demo, tại Server tôi sử dụng socat để tạo listening socket đóng vai trò như một ứng dụng […]