# 限制SSH连接速率
sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set
sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP
# 丢弃ping请求
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
# 防止SYN洪泛攻击
sudo iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
# 防止端口扫描
sudo iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
sudo iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
114514
这个8是啥,有更详细的解释吗
bd
真棒

bd
@打工人 #12
当乌龟
不错
@aslfjk #16 是有点乌龟 有能力的大佬可以自己修改
支持支持
@wings #18
被攻击了当乌龟能缓解当然没问题
不过是不是应该先把改DNS备份加上,太暴力了