The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Iptables recent"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains / Linux)
Изначальное сообщение [ Отслеживать ]

"Iptables recent"  +/
Сообщение от fire002 email(ok) on 22-Май-16, 22:34 
Приветствую.
Не могу что-то додуматься до правил с ресентом.
Суть, имеем диапазон портов, 111-222, нужно сделать следующее, с использованием recent.
Если на заданные порты приходит 5 пакетов за 10сек, заносим IP в ACCEPT
Если менее, дропаем и баним ип за 30 минут, по /24 маске.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Iptables recent"  +/
Сообщение от izyk (ok) on 23-Май-16, 14:53 
https://www.google.ru/?gws_rd=ssl#newwindow=1&q=port+knockin...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Iptables recent"  +/
Сообщение от fire002 email(ok) on 23-Май-16, 15:01 
> https://www.google.ru/?gws_rd=ssl#newwindow=1&q=port+knockin...

Это не совсем то, тут надо постучаться на определенный порт. У меня же диапазон портов, только на 1 из которых пойдут пакеты, и если их пришло более 4х, ип в ассепт.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру