centos(linux)限制服务器端口连接数量和端口速度的方法

softyun3年前主机评测81

centos系统限制服务器的端口连接数量和端口速度的方法

,有些用户咨询如何通过centos系统来限制服务器的端口连接数,比如:centos系统能不能限制某一端口同时访问数,如:1818端口,同时访问的设备数量只能是2个,还有如何设置端口段的ip连接数。

其实,这些设置并不困难,我们一般可以通过iptables设定特定端口连接数,下面具体看介绍!

使用iptables设定特定端口连接数(万能方法)

限制端口连接数量

首先输入命令service iptables stop关闭iptables

限制端口并发数

,其实很简单,IPTABLES就能搞定了,假设你要限制端口1818的IP最大连接数为5,两句话命令:

iptables -I INPUT -p tcp –dport 1818 -m connlimit –connlimit-above 5 -j DROP

iptables -I OUTPUT -p tcp –dport 1818 -m connlimit –connlimit-above 5 -j DROP

限制端口段

,比如你想限制从1024-10240的端口

iptables -I INPUT -p tcp –dport 1024:10240 -m connlimit –connlimit-above 5 -j DROP

iptables -I OUTPUT -p tcp –dport 1024:10240 -m connlimit –connlimit-above 5 -j DROP

保存IPTABLES规则即可(service iptables save),其他端口以此类推。

输入命令

service iptables start

启动

最后用命令查看是否生效

iptables -L -n -v

限制端口速度

首先输入命令service iptables stop关闭iptables

限制端口并发数很简单,IPTABLES就能搞定了,假设你要限制端口5037的最大连接速度为60个包每秒,两句话命令:

iptables -A INPUT -p tcp –sport 5037 -m limit –limit 60/s -j ACCEPT

iptables -A INPUT -p tcp –sport 5037 -j DROP

也就是限制每秒接受60个包,一般来说每个包大小为64—1518字节(Byte)。

限制指定ip的访问速度

原理:每秒对特定端口进行速度控制,比如每秒超过10个的数据包直接DROP,从而限制特定端口的速度

iptables -A FORWARD -m limit -d 208.8.14.53 –limit 700/s –limit-burst 100 -j ACCEPT

iptables -A FORWARD -d 208.8.14.53 -j DROP

最后说一下如何解决防火墙重启后失败的问题

iptables-save /etc/sysconfig/iptables

echo ‘iptables-restore /etc/sysconfig/iptables’ /etc/rc.local

chmod +x /etc/rc.d/rc.local

对于ssr客户端

限制设备连接数

打开你的配置文件,假设你在 /root 文件夹中安装的ShadowsocksR服务端,那么就是:

vi /root/shadowsocksr/user-config.json

找到协议参数(参数为空 “” 时,默认限制 64个设备数)

“protocol_param”: “”,

在协议参数中设置你要限制 每个端口最大设备连接数(建议最少2个),比如 限制最大 5个设备同时链接,那么改为:

“protocol_param”: “5”,

注意:协议参数仅在服务端 协议设置(protocol)为 非原版(origin)协议并不兼容原版(_compatible) 时才有效!

限制端口速度

还是上文的那个地方,第一个是单线程限制,另外一个是总限制

“speed_limit_per_con”: 0,

“speed_limit_per_user”: 0,

当你使用这个端口 下载某个文件时,单线程下载限速 100KB/S ,多线程下载(比如5个线程)就是 500KB/S 了,Youtube是单线程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

centos修改密码命令(centos7修改root密码教程)

centos修改密码命令是什么?Linux是纯命令行界面操作,今天教大家如何来修改centos用户的密码。Centos修改密码很容易,Centos修改密码的命令:Passwd+空格+新密码,我们可以通...

linux一键重装脚本:可安装Centos、Debain、Ubuntu系统

linux一键重装脚本好用吗?有好多朋友反映一些商家VPS的系统版本非常难用,有些限制了连接github,有些源有问题,好多软件都无法更新,更有甚者安装了一下监控防御性软件,但很多朋友都希望自己的系统...

一键重装系统脚本Linux系统(centos/debian/ubuntu)和DD安装Windows系统

我们在选择到云服务器或者独立服务器之后一般是做什么?肯定是安装系统,有的我们在入手服务器的时候就已经选择好自己需要的镜像。但是,有些时候商家提供的系统镜像不是我们需要的,比如我们需要特定版本的Linu...

搬瓦工vps:Linux服务器选择CentOS、Debian、Ubuntu镜像的建议

搬瓦工vps可以安装什么系统?目前,搬瓦工VPS主机仅可以安装Linux系统,不支持直接安装Windows系统,如果我们有需要安装Windows系统话可以通过DD安装,后面我们单独的再介绍。正常安装系...

CentOS系统如何禁Ping?CentOS系统设置禁Ping的常用方法

Centos系统如何禁Ping?CentOS是流行的Linux发行版之一,许多国内或国外服务器都支持该操作系统。CentOS系统默认是允许Ping的,如果您有服务器root账户管理权限,可以通过设置禁...

linux系统选择哪个?CentOS、Ubuntu、Debian三个linux选择哪一个

Linux系统选择哪个?Linux有非常多的发行版本,选择一个正确的Linux版本比选择一辆汽车要复杂得多。现在你可以找到数百种——如果不是上千种的——Linux版本,从性质上划分,大体分为由商业公司...