Iptables SSH

Da Emigar.
Versione del 13 feb 2014 alle 14:49 di WikiSysop (discussione | contributi)
(diff) ← Versione meno recente | Versione attuale (diff) | Versione più recente → (diff)
Jump to navigation Jump to search

Le seguenti semplici regole di iptables consentono di proteggere SSH da attacchi di tipo DoS e Brute Force.


 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --update \
          --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
 

Fonte: http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/