Facebook
From luke, 5 Years ago, written in Plain Text.
Embed
Download Paste or View Raw
Hits: 181
  1. -A INPUT -p esp -j DROP
  2. -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG SYN,RST,PSH,ACK -j LOG --log-prefix "TCP FLAGS NULL"
  3. -A INPUT -p udp -m udp --dport 111 -j REJECT --reject-with icmp-port-unreachable
  4. -A INPUT -p tcp -m tcp --dport 111 -j REJECT --reject-with icmp-port-unreachable
  5. -A INPUT -p udp -m udp --dport 2005 -j REJECT --reject-with icmp-port-unreachable
  6. -A INPUT -p udp -m udp --dport 2005 -j REJECT --reject-with icmp-port-unreachable
  7. -A INPUT -p tcp -m tcp --dport 2005 -j REJECT --reject-with icmp-port-unreachable
  8. -A INPUT -p udp -m udp --dport 30033 -j REJECT --reject-with icmp-port-unreachable
  9. -A INPUT -p tcp -m tcp --dport 30033 -j REJECT --reject-with icmp-port-unreachable
  10. -A INPUT -p udp -m udp --dport 2008 -m state --state NEW -m recent --update --seconds 10 --hitcount 10 --name DEFAULT --rsource -j DROP
  11. -A INPUT -p udp -m udp --dport 2008 -m state --state NEW -m recent --set --name DEFAULT --rsource
  12. -A INPUT -p udp -m udp --dport 2005 -m state --state NEW -m recent --update --seconds 10 --hitcount 10 --name DEFAULT --rsource -j DROP
  13. -A INPUT -p udp -m udp --dport 2005 -m state --state NEW -m recent --set --name DEFAULT --rsource
  14. -A INPUT -p udp -m udp --dport 30033 -m state --state NEW -m recent --update --seconds 10 --hitcount 10 --name DEFAULT --rsource -j DROP
  15. -A INPUT -p udp -m udp --dport 30033 -m state --state NEW -m recent --set --name DEFAULT --rsource
  16. -A INPUT -p esp -m limit --limit 5/min --limit-burst 1 -j LOG --log-prefix "ByStrong Armor ESP"
  17. -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -m limit --limit 3/min -j LOG --log-prefix "ByStrong Armor Null scan"
  18. -A OUTPUT -s 8.18.136.0/24 -p ah -m limit --limit 5/min --limit-burst 1 -j LOG --log-prefix "ByStrong Armor AH Local"
  19.