jump-target=DROP-1ST-SYN protocol=tcp tcp-flags=syn
add action=accept chain=DROP-1ST-SYN protocol=tcp src-address-list=ALLOWED tcp-flags=syn
add action=add-src-to-address-list address-list=ALLOWED address-list-timeout=1s chain=DROP-1ST-SYN protocol=tcp tcp-flags=syn
add action=drop chain=DROP-1ST-SYN
Проще использовать dst-limit. Всех, кто вывалился за dst-limit одаривать action=tarpit
Обсуждают сегодня