[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:105045] Re: SSHの大量不正アクセスログ


早間です。

> # iptables -R INPUT 17 -p tcp ! --syn --destination-port 22 -j ACCEPT
>
コマンド間違えました。

# iptables -A INPUT -p tcp ! --syn --destination-port 22 -j ACCEPT

です。

>  --limit 1/m を 2m と書いた場合2分単位になるのでしょうか。
> 守株なので、兎待ちです。
>

# iptables -A INPUT -p tcp --syn --destination-port 22 \
  -m limit --limit 1/m  --limit-burst 1 -j ACCEPT
# iptables -A INPUT -p tcp ! --syn --destination-port 22 -j ACCEPT

にすれば1分に1アクセスしか認めません。

-- 早間 義博

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: