Iptables SSH

Da Emigar.
Jump to navigation Jump to search

Le seguenti semplici regole di iptables consentono di proteggere SSH da attacchi di tipo DoS e Brute Force.


 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --update \
          --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
 

Fonte: http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/