IPTABLES — ограничить число попыток соединений через ssh

24/02/2013
от
Поделиться
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --update --seconds 20 -j DROP
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --set -j ACCEPT



Т.е. за 20 секунд разрешен только один коннект (не путать с кол-вом попыток ввода логина/пароля (MaxAuthTries)).

Поделиться

Метки: , , ,

Ответить

Вы должны войти в систему, чтобы оставить комментарий.