常考小点配置.note

noteId: WEBb4183637d1f4bf4f608b90be9a7aa871 · 原始路径:/ALL/Linux - A模块/服务配置/防火墙 合集/ipables 防火墙/常考小点配置.note · 图片:5 · 附件待处理:0

 
1、将无效的数据库记录日志:
iptables -A INPUT -m state --state INVALID -j LOG
 
 
2、丢弃无效数据包:
iptables -A INPUT -m state --state INVALID -j DROP
 
 
3、ssh 60秒内三次输入密码错误就拒绝连接一分钟:
# 记录首次失败的SSH连接:
iptables -A INPUT -p --dport 22 -m state --state NEW -m recent --name ssh --set
# 检查60秒内是否达到3次失败(--hitcount 4 才是3次)
iptables -A INPUT -p --dport 22
-m state --state NEW -m recent --name ssh --update --seconds 60 --hitcount 4 -j DROP
# 允许正常的SSH连接::
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
·测试:
当失败超过三次之后一分钟内就无法连接了:
 
 
4、拒绝显示主机不可达:
iptables -A INPUT -j REJECT --reject-with icmp-host-unreachable
 
·测试: