728x90
반응형
1. 리다이렉트 예
# iptables -t nat -A PREROUTING -p tcp -d 114.203.87.29 --dport 443 -j REDIRECT --to-port 8443
2. SYN DROP ##
-A RH-Firewall-1-INPUT -m recent --name attackip --rcheck --seconds 3600 -j DROP
-A RH-Firewall-1-INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 400 -m recent --name attackip --set -j DROP
-A RH-Firewall-1-INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 400 -j DROP
반응형
'OS' 카테고리의 다른 글
리눅스 보안 관련 설정 (0) | 2014.09.19 |
---|---|
[Linux/Unix] Fail2ban 적용 (0) | 2014.09.19 |
vnc 서버 설치 (0) | 2014.09.19 |
리눅스 cpu 코어에 프로세서 지정 명령어 (0) | 2014.09.19 |
리눅스 utf8 설정 (0) | 2014.09.19 |