테스트 사이트 - 개발 중인 베타 버전입니다

ssh dictionary attack 막기

· 19년 전 · 2266
ssh 포트를 특정 호스트에 여기는게 귀찮으시면 이것도 사용이 가능 합니다.

나머지는 링크를 참고 하세요.

======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP



1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
10331
28724
10329
10328
10326
10324
10323
28723
10322
10321
10320
28722
10318
28719
10317
10314
10312
28716
10308
10307
10306
10305
28715
10304
10303
28714
10302
28713
10301
10300
10299
10296
10294
10293
10292
10291
10289
10285
28711
10281
10279
28710
10278
10277
10276
28709
10273
10270
10269
10267
28708
10266
10264
10263
10261
28707
10260
10256
10255
28706
10253
28704
10250
28703
28702
10249
10247
10245
10243
10240
10239
10238
10237
10235
10225
28700
10213
10210
10207
10205
10204
28693
10198
10195
10191
24785
28674
24784
10189
10187
10182
28669
10181
10175
24779
24772
10173
10168
10163
10160