테스트 사이트 - 개발 중인 베타 버전입니다

ssh dictionary attack 막기

· 19년 전 · 2267
ssh 포트를 특정 호스트에 여기는게 귀찮으시면 이것도 사용이 가능 합니다.

나머지는 링크를 참고 하세요.

======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP



1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
11470
11469
11468
11457
29100
11448
11444
24851
29091
11440
11434
11431
11420
11415
11412
29087
11408
11402
11397
11389
11387
11383
11375
11370
11362
11354
11349
11348
11347
11342
11338
29084
11335
11327
11325
11318
11312
11308
11303
11300
29077
24849
29075
29070
11291
11290
11288
11285
29068
11282
11279
11271
11267
11264
11263
29064
11256
11250
11244
11238
11237
11234
29061
11231
11228
11226
29056
11223
11216
11214
24846
11210
11206
11199
11194
11190
29052
11188
11182
11178
29048
11171
11163
11159
11154
29047
29037
11149
29036
11135
29032
11134
11129
29031
11127
29026
11119
11115
29020
11113