[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[plamo:25661] Re: ssh dos
-
From:Hiroshi Futami
-
Date:Tue, 14 Jun 2005 10:37:44 +0900 (JST)
- Subject: [plamo:25661] Re: ssh dos
- From: Hiroshi Futami <futami@xxxxxxxxxxx>
- Date: Tue, 14 Jun 2005 10:38:17 +0900 (JST)
ふたみなのです。
From: 早間 <hayama@kmf.biglobe.ne.jp>
Subject: [plamo:25654] ssh dos
Date: Mon, 13 Jun 2005 15:53:36 +0900 (JST)
> iptables で
> iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
> の代わりに
> iptables -A INPUT -p tcp --syn --destination-port 22 -m limit
> --limit 1/m --limit-burst 1 -j ACCEPT
> 入れて置くと ssh の dos 攻撃から逃げられます。
素朴な疑問なのですが、ルータでポートの22番を塞ぐのとどちらが
管理コストが安いのでしょうか?
-- ふ
- Follow-Ups
-
- [plamo:25662] Re: ssh dos, 早間
- References
-
- [plamo:25654] ssh dos, 早間
[検索ページ]
[メール一覧]
Plamo ML 公開システム