免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4234 | 回复: 5
打印 上一主题 下一主题

[网络管理] NAT的情况怎么限制内网IP的并发数 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-14 09:37 |显示全部楼层 |倒序浏览
内网IP访问外网并发数用IPTABLES可以控制么?

限制上限,或太高了就,封掉,不知道能不能加这样的判断

论坛徽章:
0
2 [报告]
发表于 2009-04-14 11:17 |显示全部楼层
这是个什么?

论坛徽章:
0
3 [报告]
发表于 2009-04-14 11:29 |显示全部楼层
我看了一下,我是想先获得统计 然后根据超过IP并发限制数的IP进行限制,如果没用超过就不做限制

如果每个IP都进行限制,这样效率太低了吧

论坛徽章:
0
4 [报告]
发表于 2009-04-14 12:49 |显示全部楼层
tc 能查看并发数么? 我去找找

论坛徽章:
0
5 [报告]
发表于 2009-04-16 09:16 |显示全部楼层
cat /proc/net/ip_conntrack | cut -d ' ' -f 10 | cut -d '=' -f 2 | sort | uniq -c | sort -nr |grep 192.168.0.
我以前在cu上找到过查并发数的 但是不知道准不准,为什么这么说呢? 因为我再用iftop看的时候 l 过滤单个IP并没有那么多并发,不知道是不是时间上的问题,我只做参考

想写个自动的脚本 如果并发高到一定数量就限制这样的IP,没有超过的不做任何限制

论坛徽章:
0
6 [报告]
发表于 2009-04-18 08:11 |显示全部楼层
arp -an > mac
awk -F "(" '{print $2}' mac > ip-1
awk -F ")" '{print $1}' ip-1 > ip
IP=`cat ip`
for i in $IP
do
echo $i
cat /proc/net/ip_conntrack | grep $i | wc -l |sort
done
第一行有个错误,我改了后输出是这样的

[ 本帖最后由 13251947 于 2009-4-18 08:17 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP