iptables -A INPUT -i eth1 -p tcp --syn --dport 80 -m connlimit --connlimit-above 1 -j REJECT --reject-with tcp-reset
може да ползваш и tcp-reset защото като презареждаш правилата на ново и да се появи нова конекция само с реджект не винаги ги режектва поне от тестовете дето съм си правил за мене
ще се наложи и да прекомпилираш кернела за модула
Примерен код |
не винаги отваря страниците отпървия път |
напълно нормално
това с каква цел искаш да го правиш
преди 2 години имах голям мерак и като разбрах как се прави мерака ми мина да го ползвам '>
малко извън темата кое е по добро да се ползва
DROP, REJECT и кадето може --reject-with tcp-reset
като се има предвид че често презареждам правилата на iptables