Ilość połączeń z danego IP:
netstat -a | grep 192.168.0.16
#!/bin/bash echo "Statystyki polaczen z NAT:" IP=$(arp -n | grep C | grep -v eth0 | awk '{ print $1 }') SUM=0 for I in $IP do COUNT=$(grep $I /proc/net/ip_conntrack | wc -l) if [ "$COUNT" -gt 0 ] then echo -e "$I\tilosc polaczen: $COUNT" SUM=$(($SUM+$COUNT)) fi doneecho "W sumie $SUM polaczen"
exit 0
Ograniczanie ilości połączeń
iptables -A FORWARD -p tcp --syn -s $user_ip -m connlimit --connlimit-above $max_connections -j REJECT
Brak komentarzy:
Prześlij komentarz