在CentOS系统中,使用iptables限制连接数的方法如下:
sudo yum install iptables iptables-services
sudo systemctl start iptables
sudo systemctl enable iptables
# 清除现有规则
sudo iptables -F
# 设置默认策略
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD DROP
# 允许已建立的连接和相关数据包
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# 限制连接数
sudo iptables -A INPUT -p tcp --syn -m connlimit --connlimit-above 5 -j DROP
sudo service iptables save
sudo systemctl restart iptables
现在,iptables将限制每个IP地址在特定时间段内的连接数。请根据需要调整示例中的参数。