Új hozzászólás Aktív témák

  • nandris

    aktív tag

    válasz Fooler89 #8469 üzenetére

    Pl:
    firewall (tomato)

    insmod ipt_recent
    insmod ipt_TARPIT
    iptables -D INPUT -j DROP
    iptables -I INPUT -i ppp0 -p tcp --dport 2100 -m state --state NEW -m recent --set --name AFTP --rsource
    iptables -I INPUT -i ppp0 -p tcp --dport 22 -m state --state NEW -m recent --set --name ASSH --rsource
    iptables -I INPUT -i ppp0 -p tcp --dport 2100 -m state --state NEW -m recent --update --seconds 120 --hitcount 3 --name AFTP --rsource -j TARPIT
    iptables -I INPUT -i ppp0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 120 --hitcount 3 --name ASSH --rsource -j TARPIT
    #iptables -A INPUT -p tcp --dport 2100 -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -p tcp --dport 65534 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 443 -j DNAT --to-destination 192.168.1.1:443
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 22 -j DNAT --to-destination 192.168.1.1:22
    iptables -A INPUT -j DROP
    iptables -A INPUT -p tcp --dport 9091 -j ACCEPT

Új hozzászólás Aktív témák