qui permettrait de compter les paquets et de bloquer si count<6 ?
man iptables -c, --set-counters packets bytes
This enables the administrator to initialize the packet and byte counters of a rule (during INSERT, APPEND, REPLACE operations).
[...] -x, --exact
Expand numbers. Display the exact value of the packet and byte counters, instead of only the rounded number in K's (multiples of 1000) M's (multiples of 1000K) or G's (multiples of 1000M).
This option is only relevant for the -L command.
si a cela tu rajoutes un JUMP
tu dois pouvoir faire des conditionnels
sinon c'est quoi en fait l'interet de DROP les 6 premiers paquets, mais pas les suivants ?
en general on fait l'inverse, et c'est pour ca que c'est pas simple à trouver.
- on log les 2 ou 3 premiers essais, et on laisse tomber les suivants si la personne s'acharne
- on drop si le rythme de connexion est superieur à N / secondes...
peut-etre qu'avec un exemple on arrivera à t'aider ;)
[^] # Re: logique
Posté par NeoX . En réponse au message Iptales --limit-burst problemes. Évalué à 2.
qui permettrait de compter les paquets et de bloquer si count<6 ?
man iptables
-c, --set-counters packets bytes
This enables the administrator to initialize the packet and byte counters of a rule (during INSERT, APPEND, REPLACE operations).
[...]
-x, --exact
Expand numbers. Display the exact value of the packet and byte counters, instead of only the rounded number in K's (multiples of 1000) M's (multiples of 1000K) or G's (multiples of 1000M).
This option is only relevant for the -L command.
si a cela tu rajoutes un JUMP
tu dois pouvoir faire des conditionnels
sinon c'est quoi en fait l'interet de DROP les 6 premiers paquets, mais pas les suivants ?
en general on fait l'inverse, et c'est pour ca que c'est pas simple à trouver.
- on log les 2 ou 3 premiers essais, et on laisse tomber les suivants si la personne s'acharne
- on drop si le rythme de connexion est superieur à N / secondes...
peut-etre qu'avec un exemple on arrivera à t'aider ;)