서버를 양말5 프록시로 설정했습니다.
특정 포트에서 동시에 최대 고유 IP 연결 수를 제한하고 싶습니다(1, 5 또는 20).
구글에서 검색해보니 다음과 같은 기사만 봤습니다.IPtables는 IP당 연결 수를 제한합니다.(IP/호스트당 SSH 연결 제한에 대해 논의) 또는iptables를 사용하여 포트로 들어오는 최대 연결 수를 제한하십시오.등.
그것들은 모두 사용되지만 iptables connlimit moudle
포트에 대한 연결 수만 제한하므로(IP는 여러 연결을 가질 수 있지만 IP 수를 제한하지 않으므로 쓸모가 없습니다)
이들 중 어느 것도 내 요구 사항을 충족하지 않습니다.
고쳐 쓰다
내 목적을 더 정확하게 설명하겠습니다.
포트에서 고정된 수(1, 5 또는 20)의 IP 연결만 허용하길 원합니다. IP당 연결에는 제한이 없습니다.
아마도 이를 수행하는 방법은 여러 가지가 있을 것이라고 생각합니다.
내 첫 번째 생각은 iptables였지만 나에게는 별 도움이 되지 않는 것 같습니다(모르겠어요. 어쩌면 누군가가 iptables를 사용하여 내 목표를 달성할 수 있을지도 모르기 때문에 이 질문을 하게 되었습니다).
또 다른 방법도 생각했어요. 프로그램을 사용하여 각 포트를 모니터링하고 연결된 IP 수가 초과하는 포트를 찾으면 preset value
추가 연결을 닫아 현재 IP 번호를 같거나 작게 유지합니다 preset value
. 하지만 어떤 프로그램이 이것을 할 수 있는지는 모르겠습니다.
내 문제를 해결할 다른 방법이 있다면 언제든지 환영합니다. iptables에 얽매이지 마세요.