modprode nf_conntrack_ftp(臨時)
vim /etc/sysconfig/iptables-config 添加IPTABLES_MODULES=“nf_conntrack_ftp”(永久)
加載內核模塊放行ftp被動連接
vim /etc/sysconfig/iptables-config 添加IPTABLES_MODULES=“nf_conntrack_ftp”(永久)
加載內核模塊放行ftp被動連接
2015-12-30
iptables -I INPUT -p tcp --dport 80 -s 10.10.10.1 -m connlimit --connlimit-above 10 -j REJECT
2015-12-30