相关疑难解决方法(0)

iptables | ICMP 的类型:哪些(可能)有害?

我读到某些类型¹的 ICMP 数据包可能有害。问题:

  • 哪些?为什么?
  • 我应该如何布局一个 iptables 规则集来处理每种类型的 ICMP 数据包?
  • 我应该对这些类型的 ICMP 数据包进行速率限制吗?如何?

[¹] 我读到的类型:重定向 (5)、时间戳 (13) 和地址掩码请求 (17)。请不要在你的答案中只考虑这些。

更多信息
它是带有 Ubuntu Server 的 VPS 上的 Web 服务器。


的目标是让系统更安全,降低一些 D/DoS 攻击和普遍滥用的风险。

相关
我的 linux 防火墙安全吗?
为什么不阻止ICMP?

networking security linux iptables icmp

8
推荐指数
1
解决办法
4923
查看次数

如何使用 iptables 限制 SSH 连接的速率?

我试图限制到我的服务器的可能的 SSH 连接数量,但它似乎每次都把我锁在外面。我对 iptables 不是很熟悉,但我一直在阅读我需要应用来限制连接速率的规则,但没有成功。这是我的 iptables 配置文件:

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [28130:3096101]
:RH-Firewall-1-INPUT - [0:0]
:WebServices - [0:0]
-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --set --name SSH
-A INPUT -p tcp --dport 2020 -m state --state NEW -m recent --update --seconds 120 --hitcount 8 --rttl --name SSH -j DROP
-A INPUT -j WebServices
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p …
Run Code Online (Sandbox Code Playgroud)

linux firewall iptables centos

5
推荐指数
1
解决办法
8991
查看次数

标签 统计

iptables ×2

linux ×2

centos ×1

firewall ×1

icmp ×1

networking ×1

security ×1