Você pode modificar sua regra adicionando a opção --connlimit-mask 0
. Isso efetivamente permite limitar as conexões globalmente e todos os IPs serão tratados sem distinção.
Pelo contrário, o valor padrão 32
para IPv4 significa corresponder a todos os IPs isolados.
Como sugerido por @JayMcTee, você pode usar a solução de nível de servidor da Web para limitar o limite de conexões. Por exemplo, você pode ver a opção MaxClients
para o apache .