iptables ssh 공격 질문입니다.

익명 사용자의 이미지

$IPTABLES -N blacklist
$IPTABLES -N ssh
$IPTABLES -A INPUT -m state --state NEW -p tcp --dport 22 -j ssh
$IPTABLES -A blacklist -m recent --set --name blacklist
$IPTABLES -A blacklist -j REJECT
$IPTABLES -A ssh -m recent --update --seconds 600 --hitcount 1 --name blacklist -j REJECT
$IPTABLES -A ssh -m recent --set --name ssh
$IPTABLES -A ssh -m recent --update --seconds 20 --hitcount 5 --name ssh -j blacklist
$IPTABLES -A ssh -j ACCEPT

위 명령은 ssh 공격을 막기 위해서 인터넷에서 확인해서 넣은 iptable 구문입니다.

이렇게 해놓고 기본정책은 DROP에 이 전에 딱히 통과를 시키는 구문이 없음에도 불구하고,

1분에 대략 40개 이상을 쏴대면서 서버에 접근합니다.

위 구문이 혹시 무언가 잘못 되었을까요?