테스트 사이트 - 개발 중인 베타 버전입니다

ssh dictionary attack 막기

· 19년 전 · 2265
ssh 포트를 특정 호스트에 여기는게 귀찮으시면 이것도 사용이 가능 합니다.

나머지는 링크를 참고 하세요.

======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP



1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
10705
10698
10697
10693
10687
10683
10681
10680
10677
10671
10670
10666
10664
10658
10656
10653
10652
10651
10650
10649
10648
10646
10645
10642
28809
10641
10638
10637
10636
10635
28808
10634
10632
28807
28806
10631
10630
10629
28805
10627
10626
10625
28804
28803
10624
10623
28802
10622
10620
10619
10618
10616
10615
10613
10611
28799
10610
10608
28798
10604
28794
10602
10600
28793
10596
10595
10593
28792
28791
28790
10592
28789
28787
10591
10590
10589
28785
10588
10587
28783
10586
28782
10585
10574
10571
10570
28778
10568
10567
28777
10564
10562
10561
28776
10559
10558
28775
28774
10557
10556