iptables -A INPUT -p tcp --dport 2222 -m conntrack --ctstate NEW -m recent --name BLOCK --rcheck --seconds 600 -j DROP
// если хост уже есть в таблице - дропiptables -A INPUT -p tcp --dport 2222 -m conntrack --ctstate NEW -m hashlimit --hashlimit-name BLOCK --hashlimit-mode srcip --hashlimit-above 2/m --hashlimit-burst 2 -m recent --name BLOCK --set -j DROP
// если ещё нету, но ломится больше 2 попыток в минуту - попадает в таблицу. дроп.iptables -A INPUT -p tcp --syn --dport 2222 -j ACCEPT
//Если нет в таблице и не ломится - пропускаем. iptables -t nat -A FORWARD -p tcp --dport 2222 -j DNAT --to-destination 192.168.1.15:22
\\ Редирект на внутренний хост
Raid 0 как-то стрёмно. А 5 вроде норм. И ущербность места небольшая.