OS

리눅스 Iptables

까마기 2014. 9. 19. 16:07
728x90
반응형
1. 리다이렉트 예

# iptables -t nat -A PREROUTING -p tcp -d 114.203.87.29 --dport 443 -j REDIRECT --to-port 8443


2.  SYN DROP ##
-A RH-Firewall-1-INPUT -m recent --name attackip --rcheck --seconds 3600 -j DROP
-A RH-Firewall-1-INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 400 -m recent --name attackip --set -j DROP
-A RH-Firewall-1-INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 400 -j DROP


반응형