#!/bin/bash


# super

X=-I
X=-D
N=60
N=1


# DROP RETURN ?

#iptables $X FORWARD -p tcp --syn -s 192.168.0.22  -m connlimit --connlimit-above $N -j REJECT

iptables $X FORWARD -p tcp --syn -m mark --mark 2  -m connlimit --connlimit-above $N -j REJECT


