Я написал. В третьемчетвёртом посте темы.
Покажите, как вы его без ошибок переписали в свои правила (да, приведите полный дамп iptables-save) - тогда поговорим.
Netfilter:
-A INPUT -i eth1 -p tcp -m multiport --dports 9,22,23,25,110,4899,3389 -m conntrack --ctstate NEW -j SSH_CHECK
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --set --name SSH --rsource
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --update --seconds 90 --hitcount 4 --name SSH --rsource -j NOWAY
-A NOWAY -p tcp -j REJECT --reject-with tcp-reset
-A NOWAY -j REJECT --reject-with icmp-port-unreachable
я их прописал в скрипте рестартанул скрипт куча ругани полезла сразу
iptables v1.4.10: Couldn't load target `NOWAY':/lib/xtables/libipt_NOWAY.so: cannot open shared object file: No such file or directory
Try `iptables -h' or 'iptables --help' for more information.
iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.
nano /etc/network/if-pre-up.d/ipfaer_web
/etc/network/if-pre-up.d/ipfaer_web restart