[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Iptables y match recent



Hola compañeros.

Estoy tratando de configurar un router de forma que permita conexiones por el puerto 3333 (TCP) sólo durante 30 segundos, y despues tire la sesión.
En iptables lo estoy intentando tal que así:

iptables -A INPUT -p tcp --dport 3333 -m state --state NEW -m recent --set
iptables -A INPUT -p tcp --dport 3333 -m state --state NEW -m recent --update --seconds 30 --hitcount 3 -j DROP

El problema es que en la segunda regla siempre me dice un hermoso "iptables: No chain/target/match by that name". Creo que el problema es que la versión de iptables donde quiero configurarlo es la 1.3.8, y que en esa versión no está implementado el emparejamento -m recent. ¿alguien sabe si esto es así y desde qué versión está implementado? ¿o si hace falta cargar un módulo concreto?

Gracias de antemano.

==============================================================
Antonio Arriaga


Reply to: