Il faut créer une règle ShoreWall à base de (pour SSH par exemple) : run_iptables -A $CHAIN -p tcp --dport 22 -m recent --name CheckAddr --rcheck --seconds 60 -j ACCEPT
run_iptables -A $CHAIN -j DROP
Puis ajout d’adresse : echo xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr
ou suppression d’adresse : echo -xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr
Ce n’est pas terrible, mais pour le moment, je n’ai pas mieux.
# Demi-solution trouvée
Posté par Benoit . En réponse au message ShoreWall et autorisations temporaires. Évalué à 1.
run_iptables -A $CHAIN -p tcp --dport 22 -m recent --name CheckAddr --rcheck --seconds 60 -j ACCEPT
run_iptables -A $CHAIN -j DROP
Puis ajout d’adresse :
echo xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr
ou suppression d’adresse :
echo -xx.xx.xx.xx > /proc/net/ipt_recent/CheckAddr
Ce n’est pas terrible, mais pour le moment, je n’ai pas mieux.