Le Firewall contre les attaques DoS

Fermé
Job - 5 nov. 2010 à 16:55
mamiemando Messages postés 33535 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 12 février 2025 - 5 nov. 2010 à 21:16
Bonjour,

J'aurais besoin d'aide a propos du tutoriel Le Firewall contre les attaques DoS a cette adresse http://gregoire-penverne.fr/56-Debian-Proteger-son-serveur-des-attaques-DoS.html

A un moment il demande de faire par commande shh les commandes :
# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name WEB
# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent \
--update --seconds 10 --hitcount 50 --rttl --name WEB -j DROP


Je dois donc faire : Commande 1 :
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name WEB

et commande 2 :
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent \
--update --seconds 10 --hitcount 50 --rttl --name WEB -j DROP


???
Car la premiere commande marche mais la seconde sa me dit :

XXXXXXXXX:~# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --seconds 10 --hitcount 50 --rttl --name WEB -j DROP
iptables v1.4.2: recent: --rttl may only be used with --rcheck or --update
Try 'iptables -h' or 'iptables --help' for more information.


J'aurais besoin d'aide pour savoir comment faire :s Merci d'avance !

A voir également:

1 réponse

mamiemando Messages postés 33535 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 12 février 2025 7 828
5 nov. 2010 à 21:16
Tu as essayé en rajoutant l'option --update à la 2e commande ?
0