Еще раз про SSH и iptables » article » Записки старого сисадмина

Еще раз про SSH и iptables

Автор : Silver Ghost | Раздел : Линукс | Дата : 27-09-2007

Теги : , , ,

На просторах линуксфорума нашел:

iptables -A INPUT -p tcp -m state — -state NEW - -dport 22 -m recent — -update - -seconds 20 -j DROP
iptables -A INPUT -p tcp -m state — -state NEW -
-dport 22 -m recent — -set -j ACCEPT

Все кто ломятся быстрее 20 сек — отлетают, т.е. определяются как боты-брутфорсеры. Просто и эффективно.

Комментарии:

(4) комментари(я,ев) на "Еще раз про SSH и iptables"

Опубликовать комментарий

XHTML : Вы можете использовать : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>