늘맑음

ssh dictionary attack 막기

· 19년 전 · 3535
ssh 포트를 특정 호스트에 여기는게 귀찮으시면 이것도 사용이 가능 합니다.

나머지는 링크를 참고 하세요.

======================
# ssh buste attack rule
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
%-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP



1. 처음에 22 번으로 NEW state 의 session 을 SSHSCAN 이라는 이름으로 list 를 만듭니다.
2. 60 초 동안 8 번의 히트를 기록하면, 60초 동안 DROP 합니다.
3. 그리고 SSH_Scan 이라는 prefix 로 logging 을 합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

개발자팁

개발과 관련된 유용한 정보를 공유하세요. 질문은 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
기타 19년 전 조회 3,551
기타 19년 전 조회 4,133
기타 19년 전 조회 6,056
기타 19년 전 조회 4,244
JavaScript 19년 전 조회 3,444
JavaScript 19년 전 조회 3,367
기타 19년 전 조회 2,849
기타 19년 전 조회 4,738
JavaScript 19년 전 조회 3,510
Flash 19년 전 조회 7,781
기타 19년 전 조회 3,659
JavaScript 19년 전 조회 3,491
기타 19년 전 조회 4,170
기타 19년 전 조회 3,122
JavaScript 19년 전 조회 3,536
기타 19년 전 조회 4,188
기타 19년 전 조회 6,908
JavaScript 19년 전 조회 4,245
기타 19년 전 조회 6,315
Flash 19년 전 조회 5,054
Flash 19년 전 조회 5,941
Flash 19년 전 조회 5,540
기타 19년 전 조회 4,681
PHP 19년 전 조회 4,007
기타 19년 전 조회 3,783
기타 19년 전 조회 4,369
JavaScript 19년 전 조회 3,904
기타 19년 전 조회 3,871
기타 19년 전 조회 3,474
JavaScript 19년 전 조회 4,768
🐛 버그신고