Linux ETC

iptables를 통해서 ssh로 계속해서 접근시도가 있는 것을 차단 할 수 있다.

 

60초 동안 5번 이상의 새로운 요청이 들어올 경우 차단하게 됩니다.

 

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j LOG --log-prefix SSH_SCAN:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j DROP

번호 제목 글쓴이 날짜 조회 수
226 OSI 7 Layer 의 이해 file 호스트웨이 2012.03.23 18319
225 파일 내용 출력 관련된 명령어 호스트웨이 2012.04.20 18275
224 debian / ubuntu 에서 ntsysv(rcconf) 사용하기 호스트웨이 2012.11.01 18266
223 데비안 백포트 사용해 보기 호스트웨이 2012.03.16 18244
222 리눅스 로그파일의 종류 호스트웨이 2012.07.06 18243
221 SSH 패스워드 없이 자동 로그인 하는 방법 호스트웨이 2012.03.09 18095
220 리눅스 vsftp 자세한 log남기는 설정 호스트웨이 2012.10.11 18037
219 리눅스 시스템 폴더별 명령어 알아보기 - 두번째 호스트웨이 2012.08.10 18031
218 Linux 계정 정보 관리 파일 호스트웨이 2012.07.06 17984
217 Ping 요청 막는 방법 호스트웨이 2012.05.04 17942
216 rsync 수행시 Connection refused 해결 방법 호스트웨이 2015.09.14 17828
215 리눅스 du 사용법 호스트웨이 2012.10.25 17816
214 리눅스 디스크 종류별 명칭 호스트웨이 2012.08.10 17814
213 리눅스 압축 명령어 tar 호스트웨이 2012.06.29 17721
212 리눅스 부트로더란? 호스트웨이 2012.07.27 17668
211 리눅스 사용자에게 메시지 보내기 file 호스트웨이 2012.10.04 17616
210 Linux 파일명이 깨진파일 삭제 호스트웨이 2015.09.23 17595
209 netstat 명령어 호스트웨이 2012.05.25 17581
208 CentOS 5.X의 yum 속도 올리기 호스트웨이 2012.07.27 17545
207 lsof를 이용한 시스템에서 Open된 Port 검색 호스트웨이 2012.06.08 17535