默认路径 /etc/sysconfig/iptables
/etc/init.d/iptables restart
120.216.228.0/24 这个是子网掩码,24表示120.216.228.*
120.216.228.0/32
表示 120.216.228.0 单个IP
120.216.228.0/16 子网掩码16表示 120.216.*.*
如何设置linux中Iptables限制同一IP连接数防CC/DDOS攻击方法
1.限制与80端口连接的IP最大连接数为10,可自定义修改
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP