ssh 포트를 특정 호스트에 여기는게 귀찮으시면 이것도 사용이 가능 합니다.
나머지는 링크를 참고 하세요.
======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP
1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
나머지는 링크를 참고 하세요.
======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP
1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
게시판 목록
팁게시판
디자인과 관련된 유용한 정보를 공유하세요.
질문은 상단의 QA에서 해주시기 바랍니다.
질문은 상단의 QA에서 해주시기 바랍니다.
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 6077 | 9년 전 | 194 | ||
| 6076 |
PlayPixel
|
9년 전 | 213 | |
| 6075 | 9년 전 | 207 | ||
| 6074 | 9년 전 | 262 | ||
| 6073 |
|
9년 전 | 228 | |
| 6072 |
|
9년 전 | 385 | |
| 6071 | 9년 전 | 306 | ||
| 6070 |
|
9년 전 | 343 | |
| 6069 | 9년 전 | 313 | ||
| 6068 |
|
9년 전 | 259 | |
| 6067 | 9년 전 | 268 | ||
| 6066 |
|
9년 전 | 394 | |
| 6065 |
PASKRAN
|
9년 전 | 278 | |
| 6064 | 9년 전 | 304 | ||
| 6063 |
kiplayer
|
9년 전 | 380 | |
| 6062 |
|
9년 전 | 342 | |
| 6061 | 9년 전 | 279 | ||
| 6060 |
|
9년 전 | 340 | |
| 6059 |
|
9년 전 | 294 | |
| 6058 |
|
9년 전 | 284 | |
| 6057 | 9년 전 | 329 | ||
| 6056 |
|
9년 전 | 260 | |
| 6055 |
|
9년 전 | 321 | |
| 6054 |
|
9년 전 | 298 | |
| 6053 |
snshero
|
9년 전 | 662 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기