iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT其實這方法有明顯缺點,並不是單一用戶不會在短時間內做出大量的連線的
iptables -A INPUT -p all -m state --state NEW -m recent --name posrtscan --update --second 600 --hitcount 10 -j DROP
iptables -A INPUT -p tcp --syn -m state --state NEW -m multiport --dports 22,25,80,110 -j ACCEPT
iptables -A INPUT -p all -m recent --name portscan --set
沒有留言:
張貼留言