J'aimerais limiter le nombre de flux TCP ouverts simultanément depuis la même IP vers le port (local) du serveur. Disons 4 connexions simultanées.
Comment cela peut-il être fait avec les tables ip ?
la chose la plus proche, que j'ai trouvé était : Dans Apache, existe-t-il un moyen de limiter le nombre de nouvelles connexions par seconde/heure/jour ?
iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 86400 --hitcount 100 -j REJECT
Mais cette limitation ne mesure que le nombre de nouvelles connexions dans le temps. Cela peut être utile pour contrôler le trafic HTTP. Mais ce n'est pas une bonne solution pour moi, puisque Mes flux TCP ont généralement une durée de vie comprise entre 5 minutes et 2 heures. .
Merci beaucoup d'avance pour toute réponse :)