Всем привет.
Система Mandrake 8.0, не поддерживает sys cookie.
Какие-то гнусы занимаются сабжем:
"
tcp 0 0 host.ru:smtp rh.b02.cefaci.com:18525 SYN_RECV
tcp 0 0 host:smtp rh.b02.cefaci.com:30819 SYN_RECV
tcp 0 0 host.ru:smtp rh.b02.cefaci.com:15911 SYN_RECV
"
Таких строчек штук 100.
Если сделать
-A INPUT -s GNOOS_IP -i eth0 -j DROP
То через пару минут лезут снова с других ип адресов.
Как запретить допустим больще 10 SYN запросов с одного адреса?
Строчка
iptables -I INPUT -p tcp --syn --dport 25 -j DROP -m iplimit --iplimit-above 10
почему-то не работает, пишет:
iptables: No chain/target/match by that name
Прокомментируйте. пожалуйста!
|