В настоящее время я использую следующее, чтобы ограничить количество входящих подключений через порт от 9001 до 900.
iptables -t filter -I INPUT -p tcp --syn --dport 9001 -m connlimit --connlimit-above 900 -j REJECT --reject-with tcp-reset
Однако, что я действительно хочу сделать, это ограничить общее количество подключений, входящих или исходящих, на порт 9001 до 1800. Могу ли я изменить это правило или добавить новое, чтобы получить желаемый результат?
Я сначала разместил этот вопрос на stackoverflow и получил отрицательное голосование без объяснения причин.