LINUX.ORG.RU

История изменений

Исправление leg0las, (текущая версия) :

1. Потому что секурней.

2.

iptables -N SSHDROP
iptables -A INPUT -p tcp --dport 12345 -m state --state NEW -j SSHDROP
iptables -A SSHDROP -m recent --set --name SSH
iptables -A SSHDROP -m recent --update --seconds 300 --hitcount 5 --name SSH -j DROP

5 неудачных попыток, и ты гуляешь лесом на 5 минут.

Исходная версия leg0las, :

1. Потому что секурней.

2.

iptables -N SSHDROP
iptables -A INPUT -p tcp --dport PORT -m state --state NEW -j SSHDROP
iptables -A SSHDROP -m recent --set --name SSH
iptables -A SSHDROP -m recent --update --seconds 300 --hitcount 5 --name SSH -j DROP

5 неудачных попыток, и ты гуляешь лесом на 5 минут.