iptable を用いた総当り攻撃の防御

総当り攻撃を検出してパケットを破棄するための設定方法。

日本語の記事では、1分間に8回 ssh ポートにアクセスした IP からのパケットを破棄する設定が紹介されている。また、元の英語の記事では、起動時にその設定を行うための方法も紹介されている。

詳しくはまた今度紹介します。