• 欢迎访问蜷缩的蜗牛博客 蜷缩的蜗牛
  • 微信搜索: 蜷缩的蜗牛 | 联系站长 kbsonlong@qq.com
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏吧

Shadowsocks限制设备连接数 和 限制端口速度 的方法

ss-panel 蜷缩的蜗牛 8个月前 (01-15) 83次浏览 已收录

之前有人在我文章下留言,问我怎么设置某个端口的连接数量,以及如何限速,今天顺便写一下。


使用 iptables 设定特定端口连接数(万能方法)

限制端口连接数量

  • 首先输入命令 service iptables stop 关闭 iptables
  • 限制端口并发数很简单,IPTABLES 就能搞定了,假设你要限制端口8388的 IP 最大连接数为 5,两句话命令:
iptables -I INPUT -p tcp --dport 8388 -m connlimit --connlimit-above 5 -j DROP
iptables -I OUTPUT -p tcp --dport 8388 -m connlimit --connlimit-above 5 -j DROP

我再举个例子,比如你想限制从1024-10240的端口

iptables -I INPUT -p tcp --dport 1024:10240 -m connlimit --connlimit-above 5 -j DROP
iptables -I OUTPUT -p tcp --dport 1024:10240 -m connlimit --connlimit-above 5 -j DROP
  • 保存 IPTABLES 规则即可(service iptables save),其他端口以此类推。
  • 输入命令service iptables start启动
  • 最后用命令查看是否生效
iptables -L -n -v

限制端口速度

  • 首先输入命令 service iptables stop 关闭 iptables
  • 限制端口并发数很简单,IPTABLES 就能搞定了,假设你要限制端口5037的最大连接速度为 60 个包每秒,两句话命令:
iptables -A INPUT -p tcp --sport 5037 -m limit --limit 60/s -j ACCEPT
iptables -A INPUT -p tcp --sport 5037 -j DROP

也就是限制每秒接受 60 个包,一般来说每个包大小为64—1518字节(Byte)。

限制指定 ip 的访问速度

原理:每秒对特定端口进行速度控制,比如每秒超过 10 个的数据包直接 DROP,从而限制特定端口的速度

iptables -A FORWARD -m limit -d 208.8.14.53 --limit 700/s --limit-burst 100 -j ACCEPT 
iptables -A FORWARD -d 208.8.14.53 -j DROP

最后说一下如何解决防火墙重启后失败的问题

iptables-save >/etc/sysconfig/iptables
echo 'iptables-restore /etc/sysconfig/iptables' >> /etc/rc.local
chmod +x /etc/rc.d/rc.local

对于 ssr 客户端

限制设备连接数

打开你的配置文件,假设你在 /root 文件夹中安装的 ShadowsocksR 服务端,那么就是:

vi /root/shadowsocksr/user-config.json

找到协议参数(参数为空 “” 时,默认限制 64 个设备数)

"protocol_param": "",

在协议参数中设置你要限制 每个端口最大设备连接数(建议最少 2 个),比如 限制最大 5 个设备同时链接,那么改为:

"protocol_param": "5",

注意:协议参数仅在服务端 协议设置(protocol)为 非原版(origin)协议并不兼容原版(_compatible) 时才有效!

限制端口速度

还是上文的那个地方,第一个是单线程限制,另外一个是总限制

"speed_limit_per_con": 0,
"speed_limit_per_user": 0,

当你使用这个端口 下载某个文件时,单线程下载限速 100KB/S ,多线程下载(比如 5 个线程)就是 500KB/S 了,Youtube 是单线程。

总结

  • 善用谷歌
  • 大佬还是要请教哒

本文转载自 Shadowsocks 限制设备连接数 和 限制端口速度 的方法


蜷缩的蜗牛 , 版权所有丨如未注明 , 均为原创丨 转载请注明Shadowsocks 限制设备连接数 和 限制端口速度 的方法
喜欢 (0)
[]
分享 (0)