Блокировка SSH атак c помощью iptables

Статус
В этой теме нельзя размещать новые ответы.

autos

Гуру форума
Регистрация
14 Июл 2007
Сообщения
202
Реакции
57
Есть два vps с debian 5, на одном получилось установить защиту, а на втором выдает ошибку:
iptables: No chain/target/match by that name

команды в две строчки
sudo iptables -A INPUT -i venet0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
sudo iptables -A INPUT -i venet0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP

-i venet0 это сетевой интерфейс на который прослушивает SSH. посмотрел через ifconfig

где искать причину ошибки?
 
Есть два vps с debian 5, на одном получилось установить защиту, а на втором выдает ошибку:
iptables: No chain/target/match by that name
команды в две строчки
sudo iptables -A INPUT -i venet0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
sudo iptables -A INPUT -i venet0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
-i venet0 это сетевой интерфейс на который прослушивает SSH. посмотрел через ifconfig
где искать причину ошибки?

не venet0 наверно а venet0:0 0:1 и тд
у vz вроде venet0 это 127.0.0.1
 
я тоже пытался через venet0:0, но тогда появляется другая ошибка

Warning: weird character in interface `venet0:0' (No aliases, :, ! or *).
 
Да проще порт сменить и делов.
 
попробуй так :

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
 
тоже выдает ошибку
iptables: No chain/target/match by that name

попробуй так :
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP

умеют сканировать порты
Да проще порт сменить и делов.


Как самый простой вариант, поставил denyhosts.

Есть еще Fail2ban, но там настроек много..
 
не знаю почему у вас не добавляется у меня все нормально добавляется....
наверно ручки у вас ....шаловливые
 
умеют сканировать порты

Ваш сервер, как единичный случай, никому не интересен, ребята брутят по 100-200к машин одновременно, но даже если кого и заинтересует, то пасс сбрутят не раньше, чем через год!

Есть еще Fail2ban, но там настроек много..

Всего 2-3 надстройки для ssh))). Остально можно вырубить.
 
как вариант поставить ipset и забанить китай индию и пакистан....
оттуда брут идет в основном
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху