محدود کردن تعداد کانکشن به سرور برای هر ip

شما میتوانید برای تنظیم ماکسیمم تعداد کانکشن برای هر ip به پورت مشخص از طریق csf اقدام نمایید.
برای این کار فایل کانفیگ csf را ویرایش کنید.


nano /etc/csf/csf.conf


در مقابل پارامتر CONNLIMIT باید به صورت زیر مقدار دهی کنید:


CONNLIMIT = "port;conn,port;conn"


به طور مثال :


CONNLIMIT = "22;5,80;20"

که معنای آن بدین صورت است که به پورت 22 نهایتا 5 کانکشن برای هر ip میتواند اضافه شود.

 

و برای پورت 80 نهایتا 20 کانکشن.

پس از ذخیره تغییرات میبایست csf را restart کنید : 

service csf restart
  • 0 کاربر این مقاله را مفید می دانند
آیا این پاسخ مفید بود؟

مقالات مرتبط

آموزش امن سازی پوشه های /tmp و /var/tmp و /dev/shm در سرور لینوکس

پوشه‌های موقت مثل /tmp یا /var/tmp و /dev/shm در سرورهای لینوکسی قابلیتی دارند که هکر میتواند...

غیر فعال سازی هشدار excessive resource در Lfd

LFD یک قسمت از نرم افزار مدیریت دیوار آتشین سرورهای لینوکس یعنی CSF است.LFD مخفف سه کلمه Login...

مشاهده محتویات فایل های tar از طریق SSH

چطور محتوی فایل های tar را ببینم ؟ جهت مشاهده محتویات فایل های tar بدون این که عمل extract...

طریقه ریست کردن clamd از طریق ssh

برای این کار پس از ssh کردن به سرور دستور زیر را وارد نمایید: /scripts/restartsrv clamd

مشاهده کانتر iptables

برای مشاهده گزارشات انلاین درiptables که شامل حجم ترافیک ورودی و خروجی، تعداد بسته‌های مسدود شده...