iptables resent でコメントSPAMを遮断
kernel: CPU0: Running in modulated clock mode
コメントSPAMのDOSでサーバーが死にそうなので
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name HTTP iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 60 --hitcount 60 --rttl --name HTTP -j DROP
sshのブルートフォースアタック対策と同様iptables のresent モジュールでアクセスを遮断
トラックバック URL :
コメント (63)