-A INPUT -p tcp -m tcp --dport 22 -m stare --state NEW -m recent --update --seconds 180 --hitcount 3 --name DEFAULT --mask 255.255.255.255 --rsource -j DROP
-A INTRARE -p tcp -m tcp --dport 22 -m stare --state NEW -m recent --set --name DEFAULT --mask 255.255.255.255 --rsource
-A INTRARE -p tcp -m tcp --dport 22 -j ACCEPT
Intrarea în mod implicit folosește să fie setată la BLOCARE.
Înainte ca cineva să spună că nu ar trebui să folosesc portul implicit 22 pentru ssh, nu... asta este doar în scopuri demonstrative. Și da, nu folosesc autentificare root și folosesc chei ssh.
Acum am un vps nat care are o cantitate limitată de porturi deschise pe care le puteți utiliza și, dacă încerc să folosesc aceste reguli, nu mai pot ssh la vps. Toate celelalte reguli funcționează bine, cu excepția acestora.
Am încercat să salvez regulile implicite de iptable, poate cineva îmi poate spune de ce utilizarea regulilor de mai sus pe acest vps blochează instantaneu conexiunea la ssh.
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*brut
:ACCEPTAREA PRE-ROUTARE [284:27162]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*nat
:ACCEPTAREA PRE-ROUTARE [0:0]
:INPUT ACCEPT [0:0]
: ACCEPT IEȘIRE [0:0]
: POSTROUTING ACCEPT [0:0]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*Securitate
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*calandru
:ACCEPTAREA PRE-ROUTARE [284:27162]
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
: POSTROUTING ACCEPT [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021
# Generat de iptables-save v1.4.21 pe vineri, 5 noiembrie, 22:58:56 2021
*filtru
:INPUT ACCEPT [284:27162]
: FORWARD ACCEPT [0:0]
: ACCEPT IEȘIRE [235:31044]
COMMIT
# Finalizat vineri, 5 noiembrie 22:58:56 2021