iptables拒绝60秒内连接80端口超过15次的IP地址

发布时间:2020-08-22编辑:脚本学堂
如何用iptables禁止指定时间内连接次数过多的IP地址,拒绝恶意连接用iptables很方便,分享一个iptables拒绝恶意连接的例子,需要的朋友参考下。

如果某个IP地址在60秒尝试连接到80端口的次数超过了15次,iptables将会丢掉来自它的入站连接:
 

/sbin/iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
/sbin/iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60  --hitcount 15 -j DROP
service iptables save

可以有效防止指定ip地址的恶意连接。