>[оверквотинг удален] > iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT > iptables -A INPUT -p tcp -m multiport --dports 22,21,80,21997,27016,9999,8888,27017,27018 > -m state --state NEW -m recent --update --seconds 30 --hitcount 20 > -j DROP > iptables -A INPUT -p udp -m multiport --dports 21997,27016,9999,8888,27017,27018 -m hashlimit > --hashlimit 50/s --hashlimit-burst 50 --hashlimit-mode srcip --hashlimit-name CSS -j > ACCEPT > iptables -A INPUT -j DROP > Но проблема в том, что TCP перестаёт работать, я не разобрался, почему > так Надо добавить разрешающее правило для NEW > iptables -A INPUT -p tcp -m multiport --dports 22,21,80,21997,27016,9999,8888,27017,27018 > -m state --state NEW -m recent --update --seconds 30 --hitcount 20 > -j DROP iptables -A INPUT -p tcp -m multiport --dports 22,21,80,21997,27016,9999,8888,27017,27018 -m state --state NEW -j ACCEPT
|