Embed Notice
HTML Code
Corresponding Notice
- Embed this notice@p @bajax @fluffy Consider some UFW rules like these: -A PREROUTING -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j DROP
-A ufw-before-input -p tcp --syn --dport 80 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name http_limit --hashlimit-above 60/sec --hashlimit-burst 120 --hashlimit-mode srcip --hashlimit-srcmask 32 -j LOG --log-prefix "[UFW http SYN Flood Detected] "
-A ufw-before-input -p tcp --syn --dport 80 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name http_limit --hashlimit-above 60/sec --hashlimit-burst 120 --hashlimit-mode srcip --hashlimit-srcmask 32 -j DROP
-A ufw-before-input -p tcp --syn --dport 80 -m conntrack --ctstate NEW -j ACCEPT
-A ufw-before-input -p tcp --syn --dport 443 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name https_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j LOG --log-prefix "[UFW https SYN Flood Detected] "
-A ufw-before-input -p tcp --syn --dport 443 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name https_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j DROP
-A ufw-before-input -p tcp --syn --dport 443 -m conntrack --ctstate NEW -j ACCEPT
-A ufw-before-input -p tcp --syn --dport 8090 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name yacy_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j LOG --log-prefix "[UFW https SYN Flood Detected] "
-A ufw-before-input -p tcp --syn --dport 8090 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name yacy_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j DROP
-A ufw-before-input -p tcp --syn --dport 8090 -m conntrack --ctstate NEW -j ACCEPT
-A ufw-before-input -p tcp --syn --dport 8443 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name yacys_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j LOG --log-prefix "[UFW https SYN Flood Detected] "
-A ufw-before-input -p tcp --syn --dport 8443 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name yacys_limit --hashlimit-above 150/sec --hashlimit-burst 300 --hashlimit-mode srcip --hashlimit-srcmask 32 -j DROP
-A ufw-before-input -p tcp --syn --dport 8443 -m conntrack --ctstate NEW -j ACCEPT