J'ai un serveur sur lequel apache écoute sur un certain nombre de ports. Certains ports sont utilisés pour configurer le serveur, et un autre est utilisé pour télécharger des fichiers volumineux.
Mon problème est que lorsque j'ai un grand nombre de clients qui téléchargent des fichiers, l'interface web est inaccessible. Je voudrais limiter le nombre de clients se connectant sur le port "grand fichier" afin qu'apache ait toujours des connexions disponibles pour configurer le serveur. Un REJECT ne pose pas de problème, le client qui essaie de télécharger le fichier fera marche arrière et réessaiera plus tard. Chaque client n'a qu'une seule connexion ouverte au serveur à la fois, donc la limitation par IP ne fonctionne pas.
Je sais que je pourrais mettre quelque chose devant apache pour gérer cela, mais j'aimerais vraiment le faire dans iptables, sans ajouter de logiciel supplémentaire.