• [^] # Re: Pour les Linuxiens

    Posté par . En réponse au journal xinetd assure !. Évalué à 7.

    Pour les Linuxiens, il est possible de faire la même chose ave iptables :
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP

    Si on a plus de 4 tentatives de connexions en moins d'une minute, on bloque l'ip pendant une minute.