[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh bruteforce



08.07.2011 06:13, sergio пишет:
> On 07/08/2011 05:52 AM, Mikhail A Antonov wrote:
> 
>> iptables -A INPUT -p TCP --syn --dport 22 -m recent --name
>> ssh_rate_limit --set
>> iptables -A INPUT -p TCP --syn --dport 22 -m recent --name
>> ssh_rate_limit --update --seconds 60 --hitcount 3 -j DROP
> 
> Те есть несколько раз подряд, даже удачно, я залогиниться не смогу? 
> 
3 коннекта за минуту. Тебе надо больше? Ну сделай 5.
Я ни разу не попадал в это своё ограничение за 2 (или даже 3) года.
А если попал - подождал минуту - отпустило. Роботы они же дурные -
продолжают стучаться пока не уйдут на другой адрес.

-- 
Best regards,
	Mikhail.

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: