добавил в /etc/sysconfig/iptables.save и поменял на вот так.
Код: Выделить всё
-A INPUT -p tcp -m tcp --dport 5060 -m string --string "REGISTER sip:" --algo bm --to 65535 -m recent --set --name VOIPREG --rsource
-A INPUT -p tcp -m tcp --dport 5060 -m string --string "REGISTER sip:" --algo bm --to 65535 -m recent --update --seconds 60 --hitcount 6 --rttl --name VOIPREG
--rsource -j LOG --log-prefix "IPTABLES SPAMFILTER:" --log-level 7
-A INPUT -p tcp -m tcp --dport 5060 -m string --string "INVITE sip:" --algo bm --to 65535 -m recent --set --name VOIPINV --rsource
-A INPUT -p tcp -m tcp --dport 5060 -m string --string "INVITE sip:" --algo bm --to 65535 -m recent --update --seconds 10 --hitcount 3 --rttl --name VOIPINV
--rsource -j LOG --log-prefix "IPTABLES SPAMFILTER:" --log-level 7
логфайл нужно самому создать или при совпадении события он создастся сам? пока в /var/log нет файла iptables.log