[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:25661] Re: ssh dos



ふたみなのです。

From: 早間 <hayama@kmf.biglobe.ne.jp>
Subject: [plamo:25654] ssh dos
Date: Mon, 13 Jun 2005 15:53:36 +0900 (JST)

> iptables で
> iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
> の代わりに
> iptables -A INPUT -p tcp --syn --destination-port 22 -m limit
>    --limit 1/m --limit-burst 1 -j ACCEPT
> 入れて置くと ssh の dos 攻撃から逃げられます。

素朴な疑問なのですが、ルータでポートの22番を塞ぐのとどちらが
管理コストが安いのでしょうか?

-- ふ

Follow-Ups
[plamo:25662] Re: ssh dos, 早間
References
[plamo:25654] ssh dos, 早間

[検索ページ] [メール一覧]
Plamo ML 公開システム