|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 10 Oct 2006 19:55:28 To : Michael Lednev Subject : Re: окирование попыток подкючения ( SSH ) --------------------------------------------------------------------------------
Michael Lednev wrote:
> Hello, Alex!
> You wrote on Tue, 10 Oct 2006 11:31:50 +0000 (UTC):
>
> AA> Вопрос:
> AA> Как ( не ставя порт сенси ) можно заблокировать
> AA> ip после определенного количества неудачных попыток
> AA> Есть ли лучшее решение чем анализировать auth.log ( периодически из
> AA> скрипта )
> AA> и создавать правило fw
>
> у меня вот так
>
> pass in quick proto tcp to $ext_if_1 port ssh keep state \
> (max-src-conn 10, max-src-conn-rate 5/60, overload <badssh> flush)
> block in log quick proto tcp from <badssh> to port ssh probability 67%
А порядок правил не перепутан?
--
LEFT-(UANIC|RIPE)
JID: levsha@jabber.net.ua
--- ifmail v.2.15dev5.3
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10490962ae03f.html, оценка из 5, голосов 10
|