Hirdetés

Új hozzászólás Aktív témák

  • Speeedfire

    nagyúr

    válasz Intruder2k5 #23236 üzenetére

    Én vagyok a 11.-edik. :DDD

    Vélemény?

    # ping
    iptables -A INPUT -p icmp -m limit --limit 1/second -j ACCEPT
    iptables -A INPUT -p icmp -j DROP

    # rossz fiuk
    iptables -A INPUT -m recent --rcheck --seconds 60 -m limit --limit 10/second -j LOG --log-prefix "BG "
    iptables -A INPUT -m recent --update --seconds 60 -j DROP

    # ssh brute force
    iptables -A INPUT -p tcp --dport 2222 -m recent --rcheck --seconds 60 --hitcount 3 --name SSH -j LOG --log-prefix "SH "
    iptables -A INPUT -p tcp --dport 2222 -m recent --update --seconds 60 --hitcount 3 --name SSH -j DROP
    iptables -A INPUT -p tcp --dport 2222 -m state --state NEW -m recent --set --nam e SSH -j ACCEPT

    # log dropping
    iptables -A INPUT -j LOG --log-prefix "IN "
    iptables -A INPUT -j REJECT --reject-with icmp-port-unreachable
    iptables -A OUTPUT -j LOG --log-prefix "OU "
    iptables -A OUTPUT -j REJECT --reject-with icmp-port-unreachable
    iptables -A FORWARD -j LOG --log-prefix "FW "
    iptables -A FORWARD -j REJECT --reject-with icmp-port-unreachable

    # zero packets
    iptables -A INPIT -p tcp --tcp-flags ALL NONE -j DROP

    Fotóim https://fb.com/toth.szabolcs.art || IG: http://instagram.com/_tothszabolcs_ || Weblapom http://szabolcs-toth.com

Új hozzászólás Aktív témák