centos6.7 iptables 禁止連線次數 - Linux

Table of Contents

大家好:

想請問

作業系統centos 6.7

-N LOG_AND_DROP
-A LOG_AND_DROP -j LOG --log-prefix "iptables DROP: " --log-level 7
-A LOG_AND_DROP -j DROP
-A INPUT -p tcp --dport 25 -m recent --rcheck --seconds 600 --hitcount 10
--name SMTP_LOG --rsource -j LOG_AND_DROP
-A INPUT -p tcp --dport 25 -m recent --set --name SMTP_LOG --rsource


我一直找不到recent module..好像無法執行iptables

http://www.snowman.net/projects/ipt_recent/

後來我找到了..也解壓縮ipt_recent-0.3.1.tar.gz 但是不知道要怎麼安裝..

友人可以幫忙嗎?

謝謝

--

All Comments

Zora avatarZora2018-12-18
是說為何至少不更新到 6.10 ?
Noah avatarNoah2018-12-22
因爲當初要安裝mailserver軟體,廠商給的版本是6.7
Lucy avatarLucy2018-12-22
ip_recent 不是在kernel module 嗎?
我在google第一行就看到類似的資訊哩?
Steve avatarSteve2018-12-26
如果是禁止連線次數,要不考慮用fail2ban? 比較好用
Emily avatarEmily2018-12-28
已找到方法 謝謝
Donna avatarDonna2018-12-31
或許也可以分享自己最後用了什麼方法
Frederic avatarFrederic2019-01-03
H大好,其實也是照上面的語法,然候iptables的語法對
換一下就好
Tom avatarTom2019-01-05
應該linux6.7,原本就有recent的模組,後來找紀錄檔才
發現有紀錄到