Regras Iptables para Bloquear ataques Brute Force no SSH

Iniciado por insanity, 27 de Julho , 2006, 05:58:12 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

insanity

Escrito by mairon lima mendes

iptables -A INPUT -p tcp --syn --dport 22 -m recent --name sshattack
--set

iptables -A INPUT -p tcp --dport 22 --syn -m recent --name sshattack
--rcheck --seconds 60 --hitcount 3 -j LOG --log-prefix 'SSH REJECT: '

iptables -A INPUT -p tcp --dport 22 --syn -m recent --name sshattack
--rcheck --seconds 60 --hitcount 3 -j REJECT --reject-with tcp-reset

iptables -A FORWARD -p tcp --syn --dport 22 -m recent --name
sshattack
--set

iptables -A FORWARD -p tcp --dport 22 --syn -m recent --name
sshattack
--rcheck --seconds 60 --hitcount 3 -j LOG --log-prefix 'SSH REJECT: '

iptables -A FORWARD -p tcp --dport 22 --syn -m recent --name
sshattack
--rcheck --seconds 60 --hitcount 3 -j REJECT --reject-with tcp-reset

ate mais

HadeS

Muito bom insanity, é sempre bom incrementar o IPTables. ;)

HadeS