Salut à tous,
ayant subi plusieurs attaques au dictionnaire sur mon serveur SSH, je souhaiterais mettre en place une regle IPTABLES pour limiter les tentatives de connexion, par exemple 3 par minute.
J'ai trouvé cette regle sur un site d'administration Debian
http://www.debian-administration.org/articles/187
Citation :
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent \
--set
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent \
--update --seconds 60 --hitcount 4 -j DROP
|
Or en mettant cette règle en place, je n'ai plus accès à SSh depuis l'extérieur.
Dès la premiere tentative on reste sans réponse du serveur.
Cette règle vous parait inexacte ?
Merci