Új hozzászólás Aktív témák

  • Speeedfire

    félisten

    Uhh. Átírtam, de durva lett a cucc. :D
    A routerről tudtam pingelni, meg feloldadni DNS-t is, de már gépről semmi. Teljesen levágott az iptables. Se net, se ping, semmi. :DDD

    # ping
    iptables -A input -p icmp -m limit --limit 2/second -j ACCEPT
    iptables -A input -p icmp -j DROP
    iptables -A output -p icmp -j ACCEPT

    # rossz fiuk
    iptables -A input -m recent --rcheck --seconds 60 -m limit --limit 10/second -j LOG --log-prefix "BG "
    iptables -A input -m recent --update --seconds 60 -j DROP

    # ssh brute force
    iptables -A input -p tcp --dport 2222 -m recent --rcheck --seconds 60 --hitcount 3 --name SSH -j LOG --log-prefix "SH "
    iptables -A input -p tcp --dport 2222 -m recent --update --seconds 60 --hitcount 3 --name SSH -j DROP
    iptables -A input -p tcp --dport 2222 -m state --state NEW -m recent --set --name SSH -j ACCEPT

    # log dropping
    iptables -A input -j LOG --log-prefix "IN "
    iptables -A input -j REJECT --reject-with icmp-port-unreachable
    iptables -A input -j LOG --log-prefix "OU "
    iptables -A output -j REJECT --reject-with icmp-port-unreachable
    iptables -A forward -j LOG --log-prefix "FW "
    iptables -A forward -j REJECT --reject-with icmp-port-unreachable

    # zero packets
    iptables -A input -p tcp --tcp-flags ALL NONE -j DROP

Új hozzászólás Aktív témák

Hirdetés