Me gustaría limitar el número de conexiones a mi servidor a X. Esto se puede hacer mediante
iptables -A INPUT -p tcp --dport ABCD -m connlimit --connlimit-above X --connlimit-mask 0 -j DROPAdemás, me gustaría redirigir las solicitudes descartadas a otro puerto, digamos PQRS. ¿Cómo hago esto?
Puede redirigirlos a otra cadena y luego manejarlos en otra cadena.
Crea una cadena personalizada:
iptables -N custom_chainLuego redirige el tráfico a la nueva cadena:
iptables -A INPUT -p tcp --dport ABCD -m connlimit --connlimit-above X --connlimit-mask 0 -j custom_chainFinalmente, maneje el tráfico en su nueva cadena personalizada para redirigir el tráfico al puerto XXXX deseado:
iptables -t nat -A custom_chain -p tcp --dport ABCD -j REDIRECT --to-port XXXX