iptables conn_limit는 맹글 또는 필터를 사용합니까?

iptables conn_limit는 맹글 또는 필터를 사용합니까?

운영 체제: CentOS,

WS: 아파치 2.2

여기서 목적은 특정 외부 소스 IP를 분당 20개의 연결로 제한하고 나머지는 삭제하거나 거부해야 하는 것입니다.

분을 지정하지 않고 우리는 시도했습니다.

iptables -A INPUT -p tcp --syn --src 1x5.81.18.12 -m connlimit --connlimit-above 20 -j REJECT --reject-with tcp-reset

netstat -anp |grep 1x5.81.18.12 |wc -l을 확인할 때 여전히 50+ TIME_WAIT, 30+ Est가 표시됩니다.

저를 안내해 주실 수 있는 분 계십니까?

관련 정보