OpenBSD - Bruteforce védelem table persist block quick from pass inet proto tcp from any to ($ext_if) port ssh \ flags S/SA keep state \ (max-src-conn 100, max-src-conn-rate 15/5, \ overload flush global) max-src-conn korlátozza az egyidejű egy helyrôl jövö kérések számát max-src-conn-rate egy helyrôl jövö kapcsolatok arányának mérése overload ha valamelyik helyrôl túllépik a fenti határértékeket, arról az IP cimrol azonnal blokkolunk minden forgalmat