Puncte:0

Iptables hitcount blochează instantaneu ssh

drapel mx


-A INPUT -p tcp -m tcp --dport 22 -m stare --state NEW -m recent --update --seconds 180 --hitcount 3 --name DEFAULT --mask 255.255.255.255 --rsource -j DROP
-A INTRARE -p tcp -m tcp --dport 22 -m stare --state NEW -m recent --set --name DEFAULT --mask 255.255.255.255 --rsource
-A INTRARE -p tcp -m tcp --dport 22 -j ACCEPT

Intrarea în mod implicit folosește să fie setată la BLOCARE. Înainte ca cineva să spună că nu ar trebui să folosesc portul implicit 22 pentru ssh, nu... asta este doar în scopuri demonstrative. Și da, nu folosesc autentificare root și folosesc chei ssh. Acum am un vps nat care are o cantitate limitată de porturi deschise pe care le puteți utiliza și, dacă încerc să folosesc aceste reguli, nu mai pot ssh la vps. Toate celelalte reguli funcționează bine, cu excepția acestora. Am încercat să salvez regulile implicite de iptable, poate cineva îmi poate spune de ce utilizarea regulilor de mai sus pe acest vps blochează instantaneu conexiunea la ssh.

# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*brut
:ACCEPTAREA PRE-ROUTARE [284:27162]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*nat
:ACCEPTAREA PRE-ROUTARE [0:0]
:INPUT ACCEPT [0:0]
: ACCEPT IEȘIRE [0:0]
: POSTROUTING ACCEPT [0:0]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*Securitate
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*calandru
:ACCEPTAREA PRE-ROUTARE [284:27162]
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
: POSTROUTING ACCEPT [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*filtru
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
Zareh Kasparian avatar
drapel us
utilizați fail2ban cu închisoarea ssh configurată.
Ginnungagap avatar
drapel gu
De asemenea, `-m state` este mort de mult timp, utilizați `-m conntrack` cu `--ctstate`. Sau folosiți nftables, deoarece iptables în sine este depreciat ;)
drapel mx
Hei, @Ginnungagap, mulțumesc pentru răspuns, voi încerca, dar simt că s-ar putea să nu funcționeze... Btw, acesta este pe centos 7

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.