Le Thu, 29 Dec 2005 01:13:01 +0100 Armando_hardz <armando@hardz.net> a écrit: > > iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set > iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent > --update --seconds 90 --hitcount 3 -j DROP Impeccable ton truc, j'ai patché mon noyau et compilé le module ipt_recent, ça marche au poil et c'est très simple. François Boisson