lunes, octubre 16, 2006

IPTABLES - Bloqueo de intentos de conexion reiterados

Si se intentan conectar seguidamente a vuestro ip al puerto 22, pueden probar conexiones

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 30 --hitcount 3 -j LOG

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 30 --hitcount 3 -j REJECT