天天看點

基于連接配接的每IP限速實作

        然而如何來實作這個呢?實際上在Linux中,幾乎所有的流控都可以用TC工具配置出來,然而還有一種方式,那就是使用Netfilter來實作,然後用iptables來配置,這正是展現了Netfilter架構的靈活和強大,當然使用TC也未嘗不可,隻是TC雖強大,然則功能比較單一,不像Netfilter一樣可以擴充到幾乎無限制的應用場合。

        實作很簡單,還是修改limit子產品,這次連iptables子產品都不用寫了,這是改變了iptables對應子產品的語義,源代碼如下所示:

/* (C) 1999 Jér

 本文轉自 dog250 51CTO部落格,原文連結:http://blog.51cto.com/dog250/1268929

繼續閱讀