iptables ssh 공격 질문입니다.
글쓴이: 익명 사용자 / 작성시간: 목, 2023/11/30 - 1:02오후
$IPTABLES -N blacklist
$IPTABLES -N ssh
$IPTABLES -A INPUT -m state --state NEW -p tcp --dport 22 -j ssh
$IPTABLES -A blacklist -m recent --set --name blacklist
$IPTABLES -A blacklist -j REJECT
$IPTABLES -A ssh -m recent --update --seconds 600 --hitcount 1 --name blacklist -j REJECT
$IPTABLES -A ssh -m recent --set --name ssh
$IPTABLES -A ssh -m recent --update --seconds 20 --hitcount 5 --name ssh -j blacklist
$IPTABLES -A ssh -j ACCEPT
위 명령은 ssh 공격을 막기 위해서 인터넷에서 확인해서 넣은 iptable 구문입니다.
이렇게 해놓고 기본정책은 DROP에 이 전에 딱히 통과를 시키는 구문이 없음에도 불구하고,
1분에 대략 40개 이상을 쏴대면서 서버에 접근합니다.
위 구문이 혹시 무언가 잘못 되었을까요?
Forums:
댓글 달기