В этом видео я рассказываю о том как можно настроить фильтрацию подключений к вашему ssh порту (или любому другому порту) на основе количества подключений во времени (в минуту, час, день...)
Подробно рассказываю о том как работают представленные настройки (пример см. ниже).
Показываю как работают мои настройки iptables на моих виртуальных серверах.
-------------------------------------------------------
Подписывайтесь на канал!
Рассказывайте какие настройки используете Вы!
-------------------------------------------------------
Мои тестовые настройки:
# remove all previously configured rule
...s:
sudo iptables -F
# create additional chains for filtering connections to ssh:
sudo iptables -N BADGUY
sudo iptables -N HOMEADDRESSES
# for access to Loopback interface
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# for ssh protection
sudo iptables -A INPUT -s -p tcp -m tcp --dport 2222 -j ACCEPT
sudo iptables -A INPUT -s .Show more