Блин у меня была тупая ошибка
Я записал так:
$IPT -I INPUT -i eth0 -p tcp --dport ЛС -m connlimit --connlimit-above 5 -j DROP
$IPT -A INPUT -p tcp --syn --dport ЛС -m connlimit --connlimit-above 10 -j DROP
А надо было так:
/sbin/iptables -I INPUT -p tcp --syn --dport 7777 -j DROP -m connlimit --connlimit-above 20
Только в этом отличаеться мой код от Вашего. Просто это я только кусочек моих правил вылажил, а всё остальное у меня настроенно как у Вас.
Добавлено через 3 минуты
Цитата:
Сообщение от Bupyc
В идеале было бы переписать логин сервер, который после успешной авторизации будет открывать порт гейма. Так же связать его с ipset
|
Уже давно сделал, спасибо!
Добавлено через 37 минут
слушайте у меня стоит Port-knock(от Николая на порте 2108).
И так же у меня есть такая вещь как:
# Если игрок не вошол на логин сервер доступ к ГС ему закрыт.
Так походу у меня вообще порты ЛС(2108) и ГС(7777) сервера вообще должны быть
закрыты?