Iptables约束Shadowsocks用户

查找

1
iptables -L INPUT --line-numbers

删除

1
iptables -D INPUT 11 (注意,这个11是行号,是iptables -L INPUT --line-numbers 所打印出来的行号)

限制

限制某个端口的连接数量:例如,将8889端口连接数设置为2

1
iptables -I INPUT -p tcp --dport 8889 -m connlimit --connlimit-above 2 -j REJECT

保存及恢复

将规则保存到文件

1
iptables-save /etc/iptables/iptables.bak

将规则从文件恢复

1
iptables-apply /etc/iptables/iptables.bak