iptables配置记录
一个小时内同一IP请求连接次数超过5次,封IP 1个小时。
同时,限制发起请求的IP段
成都创新互联是一家集网站建设,张家港企业网站建设,张家港品牌网站建设,网站定制,张家港网站建设报价,网络营销,网络优化,张家港网站推广为一体的创新建站企业,帮助传统企业提升企业形象加强企业竞争力。可充分满足这一群体相比中小企业更为丰富、高端、多元的互联网需求。同时我们时刻保持专业、时尚、前沿,时刻以成就客户成长自我,坚持不断学习、思考、沉淀、净化自己,让我们为更多的企业打造出实用型网站。
# cat /etc/sysconfig/iptables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-N Recent_Block
-A Recent_Block -p tcp --dport 22 -m state --state NEW -m recent --name SSHPOOL --rcheck --seconds 3600 --hitcount 5 -j DROP
-A Recent_Block -p tcp --dport 22 -m state --state NEW -m recent --name SSHPOOL --set -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp --dport 22 -j Recent_Block
-A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -j Recent_Block
-A INPUT -s 192.168.2.0/24 -p tcp --dport 22 -j Recent_Block
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
访问日志的路径是:
/proc/net/xt_recent/SSHPOOL
网站题目:iptables配置记录
标题网址:http://scyingshan.cn/article/ipdehp.html