Ага, и полколбасы можно было б назад в магазин сдать.
никто не заставляет купить целый батон неизвестной колбасы. купить грамм 100 на попробовать? легко!
купить 30 минут от фильма? удачи...
этот модуль теперь называется xt_connlimit
есть ли поддержка в текущем ядре можно найти, поискав в каталоге /lib
find -iname *limit
если нет, то без обновления (ну или пересборки текущего) ядра не обойтись
пример использования:
http://www.opennet.ru/base/net/connlimit_fedora.txt.html
upd:
patch-o-matic включено в поздние ядра и iptables>=1.4.0
CONFIG_NETFILTER_XT_MATCH_CONNLIMIT: │
│ │
│ This match allows you to match against the number of parallel │
│ connections to a server per client IP address (or address block).