Puncte:0

Utilizarea iptables pentru protecția SSH cu forța brută

drapel it

10: Limitați noile conexiuni TCP pe secundă pe IP sursă

53 /sbin/iptables -A INPUT -p tcp -m conntrack --ctstate NOU -m limit --limit 60/s --limit-burst 20 -j ACCEPT

54 /sbin/iptables -A INPUT -p tcp -m conntrack --ctstate NEW -j DROP #Acesta funcționează așa cum este

Cum se efectuează același lucru, dar fără a utiliza modulul recent sau chiar modulul limită și doar folosind conntrack la max.

drapel cn
Bob
Vă rugăm să nu vă puneți întrebări legate de teme pe ServerFault.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.