मैं iptables नियमों को सेटअप करने की कोशिश कर रहा हूं कि एसएसएच के माध्यम से नौकर से कनेक्ट करने के लिए केवल एक आईपी प्रति मिनट 3 प्रयासों की अनुमति दें, और एसएसएच हमलों को रोकने के बाद सभी कनेक्शनों को छोड़ दें; लेकिन ऐसा लगता है कि मैं कुछ गलत कर रहा हूँ!
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --name DEFAULT --rsource -j DROP
-A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT
धन्यवाद