可以使用Linux的iptables命令来编写脚本来限制每个IP地址每秒建立的最大TCP连接数。
首先,可以使用以下命令来设置每个IP地址每秒最大连接数为5:
iptables -I INPUT -p tcp --syn -i eth0 -m connlimit --connlimit-above 5 -j REJECT
然后,可以使用以下命令来记录违反规则的信息:
iptables -I INPUT -p tcp --syn -i eth0 -m connlimit --connlimit-above 5 -j LOG --log-prefix "DDOS ATTACK: " --l