早間です。 > # iptables -R INPUT 17 -p tcp ! --syn --destination-port 22 -j ACCEPT > コマンド間違えました。 # iptables -A INPUT -p tcp ! --syn --destination-port 22 -j ACCEPT です。 > --limit 1/m を 2m と書いた場合2分単位になるのでしょうか。 > 守株なので、兎待ちです。 > # iptables -A INPUT -p tcp --syn --destination-port 22 \ -m limit --limit 1/m --limit-burst 1 -j ACCEPT # iptables -A INPUT -p tcp ! --syn --destination-port 22 -j ACCEPT にすれば1分に1アクセスしか認めません。 -- 早間 義博
References:
- Prev by Subject: [linux-users:105044] Re: SSHの大量不正アクセスログ
- Next by Subject: [linux-users:105046] icmp
- Previous by thread: [linux-users:105044] Re: SSHの大量不正アクセスログ
- Next by thread: [linux-users:104984] コーディングチェック方法
- Indexes:[Main][Thread]