Sergey
Вт Янв 30 22:23:08 MSK 2007


В мане на iptables имеет место 

*   connlimit
*       Allows you to restrict the number of parallel TCP connections to a server per client IP address  (or  address
*       block).
*       [!] --connlimit-above n
*              match if the number of existing tcp connections is (not) above n
и т.д. Однако даже примеры не работают:

# iptables -A INPUT -p tcp --syn --dport 23 -m connlimit --connlimit-above 2 -j REJECT
iptables: No chain/target/match by that name

Не дособрали ? А штука нужная...

С уважением, Сергей


