Le Firewall contre les attaques DoS

Job -  
mamiemando Messages postés 33772 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'aurais besoin d'aide a propos du tutoriel Le Firewall contre les attaques DoS a cette adresse http://gregoire-penverne.fr/56-Debian-Proteger-son-serveur-des-attaques-DoS.html

A un moment il demande de faire par commande shh les commandes :
# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name WEB
# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent \
--update --seconds 10 --hitcount 50 --rttl --name WEB -j DROP


Je dois donc faire : Commande 1 :
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name WEB

et commande 2 :
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent \
--update --seconds 10 --hitcount 50 --rttl --name WEB -j DROP


???
Car la premiere commande marche mais la seconde sa me dit :

XXXXXXXXX:~# iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --seconds 10 --hitcount 50 --rttl --name WEB -j DROP
iptables v1.4.2: recent: --rttl may only be used with --rcheck or --update
Try 'iptables -h' or 'iptables --help' for more information.


J'aurais besoin d'aide pour savoir comment faire :s Merci d'avance !

A voir également:

1 réponse

mamiemando Messages postés 33772 Date d'inscription   Statut Modérateur Dernière intervention   7 882
 
Tu as essayé en rajoutant l'option --update à la 2e commande ?
0