Executei os seguintes iptables
comandos para criar uma regra de lista negra, mas usei a porta errada:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
Como posso desfazer o exposto acima e depois refazê-lo para uma porta diferente?
Contanto que você não tenha executado o
iptables save
comando, tudo o que você precisa fazer é reiniciar ou recarregar o serviço iptables. Ou você pode fazer o que Bonsi Scott disse e excluir as regras - com uma ressalva. Primeira corrida:para obter o número da regra, tudo o que você precisa fazer é excluir a regra pelo número com:
fonte