Esta regra adicionará o endereço ip
de origem a ipset
chamado DEFAULT
para cada nova conexão que chamar port 22
, proveniente de eth1
usando tcp
protocol
-
Usando a opção
-m
para carregar um módulo -
O módulo
state
é capaz de examinar o estado de um pacote e determine se éNEW
,ESTABLISHED
ouRELATED
.NEW
refere-se a pacotes de entrada que são novas conexões de entrada que não eram iniciado pelo sistema host. -
O módulo
recent
tem várias opções:-
--name
xyz dá um nome para a "classe" específica que você está definindo -
--rsource
na lista que você mantém, use o endereço remoto (fonte)
-