Bonjour à tous,
Je suis sur Debian 2.6.18-6-686
Je souhaiterai avoir quelques infos et conseils sur l’utilisation du module ipt_recent pour iptables afin de bloquer les tentatives d’accès ssh.
Voici les règles que j’ai trouvé sur un site :
iptables -N SSHSCAN
iptables -A INPUT -p tcp --dport 22 -m state –state NEW -j SSHSCAN
iptables -A SSHSCAN -m recent –set –name SSH
iptables -A SSHSCAN -m recent –update –seconds 300 –hitcount 3 –name SSH -j DROP
J’ai bien chargé le modules, aucune erreurs, pareil lors de l’éxécution des règles iptables.
Sauf que ca ne fonctionne pas, j’ai beau relancé des connexion ssh, je ne suis pas tjrs pas bloqué.
Auriez vous quelques conseils à me donner ?
Merci d’avance !