vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Замучали нехорошие боты брутфорсить мой ssh. Все равно же PasswordAuthentication no. Но долбятся с такой силой что уже мне зайти мешают, MaxStartup переполненный. Поставить что ли fail2ban? Или в эпоху ботнетов в этом нет никакого смысла? Я вот смотрю в логи и вижу что число коннектов с одного IP двухзначное. Ну то есть больше 80 неудачных коннектов ни с одного IP с момента ротации лога нет. А адресов 261. Это мне fail2ban dos-атаку на iptables не устроит?

Или повесить два разных экземпляра sshd на внешний интерфейс и vpn-овский?

Date: 2024-02-23 11:51 am (UTC)
From: [identity profile] evgenykuznetsov.org
Меня fail2ban на всех серверах пока вполне спасает.

Date: 2024-02-23 04:24 pm (UTC)
elglin: (Default)
From: [personal profile] elglin
Можно вынести слушающий порт с привычного 22 сильно вверх, в эфемеры даже можно. Но тут могут быть проблемы с файрами по дороге.

Date: 2024-02-23 10:18 pm (UTC)
From: [personal profile] fhunter
Можно сделать два jail-а, один - для текущих, "короткий", второй - для рецидивистов - длинный. Длинный у меня блочит вообще весь трафик с данного ip на сутки вроде.
Проблем с fail2ban не было ни разу.
Но сейчас повадились сканировать с подсеток, так что эффективность несколько упала.
Edited Date: 2024-02-23 10:19 pm (UTC)

Date: 2024-02-24 08:09 pm (UTC)
llivejo: (Default)
From: [personal profile] llivejo
а в чем проблема не цепочку iptables добавлять, а IP в ipset?

Date: 2024-02-25 11:19 am (UTC)
llivejo: (Default)
From: [personal profile] llivejo
если честно, за мои 26 лет работы с Linux я тоже нечасто ip sets использовал, последний раз наверное лет 10 назад

Date: 2024-02-28 10:57 am (UTC)
From: [personal profile] fhunter
Не вот эти ли подсети, случаем, долбят?

185.224.228.0/22
195.209.120.0/22
212.192.156.0/22
Edited Date: 2024-02-28 11:04 am (UTC)

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 3rd, 2025 08:29 am
Powered by Dreamwidth Studios