vorab die iptables-Zeilen (auf das Notwendige reduziert):
Code: Alles auswählen
IPTABLES=/sbin/iptables
EXTIF=ppp0
INTIF=eth0
...
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state NEW \
-m recent --set --name sshattack
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state ESTABLISHED \
-m recent --name sshattack --update --seconds 60 --hitcount 2 \
-j REJECT --reject-with tcp-reset
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -j ACCEPT
...
Code: Alles auswählen
sojourner:~# cat /proc/net/ipt_recent/sshattack
src=85.10.XXX.XXX ttl: 58 last_seen: 93446267 oldest_pkt: 6 93405201, 93406545, 93407131, 93408374, 93409659, 93446267
sojourner:~#
Jemand eine Idee?
Gruss, mistersixt.