pstrap (Port Scanner Trap) слушает определённые порты (trap ports, например, притворяется SSH-сервером на TCP-порту 22) и запрещает весь доступ от тех IP-адресов, которые подключаются к этим портам. Это простой способ предотвратить сканирование портов. Работает только с iptables.
# /etc/pstrap/pstrap.ini
[DEFAULT]
trap_ports = 22,3389 # trap ports
db_file = /etc/pstrap/pstrapped.ini # файл хранит захваченные IP-адреса
log_file = /var/log/pstrap.log # файл журнала
trapped_duration = 10080 # минуты, в течение которых IP-адрес заблокирован, после чего правило удаляется. Установите значение равным нулю, чтобы отключить эту функцию.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )