• # Demi-solution trouvée

    Posté par . En réponse au message ShoreWall et autorisations temporaires. Évalué à 1.

    Il faut créer une règle ShoreWall à base de (pour SSH par exemple) :
    run_iptables -A $CHAIN -p tcp --dport 22 -m recent --name CheckAddr --rcheck --seconds 60 -j ACCEPT
    run_iptables -A $CHAIN -j DROP


    Puis ajout d’adresse :
    echo xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr
    ou suppression d’adresse :
    echo -xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr

    Ce n’est pas terrible, mais pour le moment, je n’ai pas mieux.