iptables hashlimit

imaps などを経由してブルートフォースアタックされるのも怖いので、 hashlimit を用いた制限

((/etc/ferm/ferm.conf))
domain ip {
  table filter {
    chain HASHCHECK {
      mod hashlimit
            hashlimit-name HASHCHECK_TABLE
            hashlimit 1/m
            hashlimit-burst 30
            hashlimit-mode srcip
            hashlimit-htable-expire 120000 ACCEPT ;
      mod limit
            limit 1/s LOG log-prefix '[iptables hash drop]: ' ;
      DROP ;
    }
    chain INPUT {
      :
      proto tcp dport imaps jump HASHCHECK ;
      :
    }
  }
  :
}
 

2017年6月

        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  

ウェブページ

アーカイブ

Webデータ

このブログ記事について

このページは、T-Saitohが2017年5月25日 16:03に書いたブログ記事です。

ひとつ前のブログ記事は「Apple Pay 色々と軽微なトラブル。」です。

次のブログ記事は「越前市自主防災組織のための研修会」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。