diff --git a/iptables/knock.rules b/iptables/knock.rules index e0589ac..bc31e57 100644 --- a/iptables/knock.rules +++ b/iptables/knock.rules @@ -3,7 +3,7 @@ -A PREROUTING -p tcp -m tcp --tcp-flags SYN,ACK SYN -j PORTKNOCK --A PORTKNOCK -p tcp -m tcp --dport 22 -m recent --rcheck --seconds 30 --reap --name SSHOK -j RETURN +-A PORTKNOCK -p tcp -m tcp --dport 22 -m recent --rcheck --seconds 300 --reap --name SSHOK -j RETURN -A PORTKNOCK -p tcp -m tcp --dport 22222 -m recent --set --name SSHOK -j DROP -A PORTKNOCK -p tcp -m tcp --dport 22 -j DROP