sexta-feira, 22 de janeiro de 2010

Módulo recent

Proteção contra "port scanner"

iptables -A INPUT -p tcp -m multiport --dports 1,5,10 -m recent --set --name DENY --rsource -j DROP

iptables -A INPUT -m recent --rcheck --name DENY --rsource -j DROP

Nenhum comentário:

Postar um comentário