Чем можно заменить команду: iptables -A INPUT -p tcp --syn --dport 29000 -m connlimit --connlimit-above 5 -j REJECT Дело в том, что при попытке установки этой команды происходит следующая ошибка: iptables: Protocol wrong type for socket. Хотелось бы узнать как исправить или обойти эту проблему. Заранее спасибо за помощь.
Вот что то на копал, вроде то что надо, буду проверять: # Максимум 10 одновременных соединений к 80 порту с одного IP iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT # Блокируем на стадии SYN iptables -I INPUT -p tcp --syn --dport 80 -j DROP -m iplimit --iplimit-above 10 # 20 соединений на сеть класса С iptables -p tcp --dport 80 -m iplimit --iplimit-above 20 --iplimit-mask 24 -j REJECT