Portál AbcLinuxu, 11. května 2025 04:48
Dale bych rad pri takoveto udalosti provedl scan one IP a zaroven traceroute.
Skvělý nápad. :-) Za domácí úkol si rozmyslete, co se stane, když on (nebo stroj, který mu dělá NAT) bude mít nastaveno obdobné opatření…
Prostoru pro ostatní je více než dost. Pochopte, že jedním z rozdílů mezi fórem tohoto typu a klasickým supportem je i to, že mám-li své pochybnosti o smysluplnosti vašeho požadavku, místo toho, abych bez řečí napsal, jak na to, mohu se pokusit vám naznačit, proč váš požadavek nepovažuji za rozumný.
iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --set
#iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 4 -j LOG --log-level "debug" --log-ip-options --log-tcp-options --log-prefix 'iptables INPUT DROP limit'
iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 4 -j DROP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.