warum wollen diese Zeilen nicht den SSH-Zugang blocken, wenn mehr als 3 Anfragen pro Minute ankommen?
Code: Alles auswählen
...
IPTABLES=/sbin/iptables
EXTIF=eth0
...
#
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state NEW
-m recent --set
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state NEW
-m recent --update --seconds 60 --hitcount 4 -j LOG \
--log-prefix 'SSHD BREAKIN TRY : '
$IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state NEW
-m recent --update --seconds 60 --hitcount 4 -j DROP
$IPTABLES -A INPUT -i $EXTIF -p tcp --syn --dport 22 -j ACCEPT
#
...
Jemand eine Idee?
Grüsse, mistersixt.