改端口没用,一扫就知道。
用IPTABLE设置允许连接的IP段,其它的都DROP掉!
iptables -A INPUT -s ***.***.***.*/24 -j ACCEPT #开放访问IP段
iptables -A INPUT -p tcp --dport 80 -j ACCEPT #服务端口开放
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
同一个 IP 来源在一个小时内只允许建立(或尝试)三次 SSH 联机
/usr/local/sbin/iptables -A INPUT -p tcp --dport 22 --syn -m recent --rcheck --seconds 3600 --hitcount 3 --rttl --name SSH --rsource -j DROP
/usr/local/sbin/iptables -A INPUT -p tcp --dport 22 --syn -m recent --set --name SSH --rsource -j ACCEPT
/usr/local/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
阅读(714) | 评论(0) | 转发(0) |