vitus_wagner (
vitus_wagner) wrote2024-02-23 01:34 pm
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Интернетное
Замучали нехорошие боты брутфорсить мой ssh. Все равно же PasswordAuthentication no. Но долбятся с такой силой что уже мне зайти мешают, MaxStartup переполненный. Поставить что ли fail2ban? Или в эпоху ботнетов в этом нет никакого смысла? Я вот смотрю в логи и вижу что число коннектов с одного IP двухзначное. Ну то есть больше 80 неудачных коннектов ни с одного IP с момента ротации лога нет. А адресов 261. Это мне fail2ban dos-атаку на iptables не устроит?
Или повесить два разных экземпляра sshd на внешний интерфейс и vpn-овский?
no subject
no subject
no subject
Можно. Но переезд на нетандартный порт или Port knocking - это какие-то слишком суровые меры. Есть надежда что пока удастся обойтись меньшей кровью.
no subject
Проблем с fail2ban не было ни разу.
Но сейчас повадились сканировать с подсеток, так что эффективность несколько упала.
no subject
Вот собствено и вопрос в том, что сейчас повадились сконировать с ботнетов и количество коннетктов с одного IP невелико.
no subject
no subject
В основном в том, что 30 лет пользуясь Linux я в первый раз узнал о существовании ip sets из вашего комментария. Собственно ради получения подобных куосчков информации пост и написан.
no subject
no subject
185.224.228.0/22
195.209.120.0/22
212.192.156.0/22
no subject
Конкретно этих как раз нет. Есть очень похожие. в большом количестве.