История изменений
Исправление leg0las, (текущая версия) :
1. Потому что секурней.
2.
iptables -N SSHDROP
iptables -A INPUT -p tcp --dport 12345 -m state --state NEW -j SSHDROP
iptables -A SSHDROP -m recent --set --name SSH
iptables -A SSHDROP -m recent --update --seconds 300 --hitcount 5 --name SSH -j DROP
5 неудачных попыток, и ты гуляешь лесом на 5 минут.
Исходная версия leg0las, :
1. Потому что секурней.
2.
iptables -N SSHDROP
iptables -A INPUT -p tcp --dport PORT -m state --state NEW -j SSHDROP
iptables -A SSHDROP -m recent --set --name SSH
iptables -A SSHDROP -m recent --update --seconds 300 --hitcount 5 --name SSH -j DROP
5 неудачных попыток, и ты гуляешь лесом на 5 минут.