Criando Firewalls Dinâmicos com Iptables Recent
Enviado por Marcelo Moreira de Mello (tchello·melloΘgmail·com):
“Não seria interessante montar um firewall com regras dinâmicas que permitisse por exemplo, bloquear algum IP por ter tentado acessar o serviço de SSH mais de 3 vezes em menos de 1 minuto? Ou ainda criar alguma logística de batidas de porta (é! igual ao famoso tãn tãn rãn rãn tãn… tãntãn) e só assim permitir a entrada da conexão ao IP que acertou a combinação de portas! Tudo isso e muito mais é possível com o módulo recent do Netfilter.” [referência: tchellomello.blogspot.com]
• Publicado por Augusto Campos em
2009-12-14
Uma solução similar ao modulo recent do iptables é o Single Packet Authorization… http://www.cipherdyne.org/fwknop