Приветствую. Не могу что-то додуматься до правил с ресентом. Суть, имеем диапазон портов, 111-222, нужно сделать следующее, с использованием recent. Если на заданные порты приходит 5 пакетов за 10сек, заносим IP в ACCEPT Если менее, дропаем и баним ип за 30 минут, по /24 маске.
Это не совсем то, тут надо постучаться на определенный порт. У меня же диапазон портов, только на 1 из которых пойдут пакеты, и если их пришло более 4х, ип в ассепт.