День добрый.
Есть машина к которой подключаются пользователи. Есть правило ограничивающее количество попыток подключения за период времени.
$iptables -A INPUT -p tcp --syn -i eth0 --dport 1234 -d 10.1.1.5 -m recent --name test --update --seconds=60 --hitcount=3 -j REJECT
$iptables -A INPUT -p tcp --syn -i eth0 --dport 1234 -d 10.1.1.5 -m recent --name test --set -j ACCEPT
$iptables -A INPUT -p tcp --dport 1234 -i $extif -j DROP
Но тут нет параметра "на сколько блокировать", сейчас новые попытки подключения возможны через 60 секунд. А как сделать 1 час? Т.е. 3 попытки в 60 секунд и блокировка на 60 минут.
Спасибо.