[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables e dstlimit



Lucio Crusca ha scritto:
Valerio Felici ha scritto:
non lo so, però puoi provare un altro modulo di iptables.
Io, ad esempio, faccio così:
(le 2 righe sono spezzate dall'editor)

#iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m
recent --set
#iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m
recent --update --seconds 600 --hitcount 3 -j DROP


Però così ho un problema: non tiene traccia di quale sia l'ip sorgente,
quindi rischio di essere droppato io (legittimo amministratore del server)
a causa degli altri che stanno facendo brute force sul mio server. Forse
non lo bucheranno, ma mi causano di certo un DoS!


sembra....ma non è così.
l'articolo cui facevo riferimento è questo:

http://www.debian-administration.org/articles/187

l'hai già letto? cito:

"The --set parameter in the first line will make sure that the IP address of the host which initiated the connection will be added to the "recent list", where it can be tested and used again in the future i.e. in our second rule."

Quindi, salvo errori e/o omissioni, non è come dici tu.

Sempre pronto a ricredermi.

--
A presto
-Valerio-



Reply to: