|
|
发表于 2016-6-28 16:19:49
|
显示全部楼层
- iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -m recent \
- --name SSH --set
- iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -m recent \
- --name SSH --update --seconds 60 --hitcount 3 -j DROP
- iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate \
- NEW,ESTABLISHED,RELATED -j ACCEPT
复制代码
用iptbales干掉它们 |
|