Re: libssh-Bruteforcer in IPTABLES Chain bannen
On Wed, Mar 30, 2005 at 09:08:53PM +0200, Thomas Antepoth wrote:
> On Wed, 30 Mar 2005, Thomas Antepoth wrote:
>
> >> --dstlimit 1/hour \
> > Gefällt mir auch sehr gut.
> > man-Pages lesen bildet - ich merk's immer wieder :-)
>
> Das würde also die Anzahl der Pakete auf Port 22 auf 1/Stunde begrenzen.
Ja, ich hab vergessen, das da noch der Parameter --tcp-flags SYN
mit rein muss, damit die Rule nur auf Verbindungsaufbauten
reagiert.
--
Peter
Reply to: