iptables a SSH brute force


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Frantisek Petrousek <franta zavinac pesoft bod webcard bod cz>
Date Thu, 14 Jul 2005 21:35:15 +0200
User-agent Mozilla Thunderbird 1.0.2 (X11/20050602)

snazim se nasadit publikovany filtr na SSH brute force do iptables:

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH -j ACCEPT iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j LOG --log-prefix "SSH_brute_force " iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP

ale prikazy vyhodi chybu:

iptables: No chain/target/match by that name

a pravidlo se nezavede.

nevite nekdo kde je chyba

dik
Franta



Partial thread listing: