PDA

View Full Version : Block IP ที่ทำการ Bruteforce ssh ด้วย iptables



asylu3
02-05-2008, 02:54 AM
ssh เป็น service สำคัญในการ manage server
และมักจะเป็นเป้าหมายของการโจมตีแบบ Bruteforce ด้วย
ต่อไปนี้เป็นหนึ่งวิธีในการบรรเทาปัญหา

คือหากมีการต่อเข้ามาที่ port ssh (22) แล้วพิมพ์รหัสผิดติดต่อกัน 5 ครั้งภายใน 20 วินาที ระบบจะทำการ block ip นั้นทันที

**Hidden Content: Check the thread to see hidden data.**