限制22端口只能有两个连接
[code]
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m connlimit --connlimit-above 2 -j REJECT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[/code]

在此解释下第三句的含义

走到第三条规则时要是没有超过两个连接以上就走下一条规则

超过两个连接以上的就直接拒绝REJECT