modprode nf_conntrack_ftp(临时)
vim /etc/sysconfig/iptables-config 添加IPTABLES_MODULES=“nf_conntrack_ftp”(永久)
加载内核模块放行ftp被动连接
vim /etc/sysconfig/iptables-config 添加IPTABLES_MODULES=“nf_conntrack_ftp”(永久)
加载内核模块放行ftp被动连接
2015-12-30
iptables -I INPUT -p tcp --dport 80 -s 10.10.10.1 -m connlimit --connlimit-above 10 -j REJECT
2015-12-30