Linux ETC

iptables를 통해서 ssh로 계속해서 접근시도가 있는 것을 차단 할 수 있다.

 

60초 동안 5번 이상의 새로운 요청이 들어올 경우 차단하게 됩니다.

 

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j LOG --log-prefix SSH_SCAN:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j DROP

번호 제목 글쓴이 날짜 조회 수
226 리눅스 사용자에게 메시지 보내기 file 호스트웨이 2012.10.04 18192
225 리눅스 whereis 명령어 file 호스트웨이 2012.09.28 1766
224 리눅스 tee명령어를 이용하여 디렉토리 목록 저장 file 호스트웨이 2012.09.28 4914
223 서비스 체크 스크립트 호스트웨이 2012.09.28 4740
222 yum을 이용한 X-Window 설치 호스트웨이 2012.09.27 3237
» iptables를 이용한 ssh 스캐닝 공격 방어 호스트웨이 2012.09.21 3568
220 SFTP 접속 방법 file 호스트웨이 2012.09.21 8098
219 리눅스 tree 명령어 file 호스트웨이 2012.09.21 3160
218 리눅스 APM 소스설치시 Error 및 해결 방법 호스트웨이 2012.09.21 24160
217 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 11629
216 리눅스 File 명령어를 통해 파일의 확장자나 속성알아보기 file 호스트웨이 2012.09.14 22834
215 CentOS yum 빠르게 사용하기 호스트웨이 2012.09.14 13338
214 netstat 명령 옵션-2 호스트웨이 2012.09.13 15909
213 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 11442
212 LVM 명령 요약 호스트웨이 2012.09.06 31585
211 APM, PHP 컴파일 옵션 확인하기 호스트웨이 2012.09.05 19799
210 CentOS 5/6 에 VMware Tools 설치 방법 호스트웨이 2012.08.31 17269
209 리눅스 bc명령어 file 호스트웨이 2012.08.31 16977
208 cron table의 각 필드 설명 호스트웨이 2012.08.31 12102
207 LILO - Warning: /dev/sda not first disk 에러 발생시 호스트웨이 2012.08.24 11817