rdp атаки

Joker-jar
На сайте с 26.08.2010
Offline
171
#11

Если уже долбит по нестандартному порту, то, возможно это не обычный бот-простукивальщик всего подряд, а конкретный нацеленный интерес к вашему серверу

A
На сайте с 14.11.2011
Offline
34
alw
#12
myhand:

А не висит ли в этих ваших виндовс какая-нить хрень на стандартном порту, которая вежливо выполняет RPC тупого бота и рассказывает ему что на каких портах пристроилось? Дружелюбно к пользователю, ы?

нет такого

Администрирование linux, windows (/ru/forum/671883) icq 4831950
M
На сайте с 16.09.2009
Offline
278
#13

ну, как я и написал выше, тогда больше похоже на направленную атаку.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#14

Вообще-то, умный сканер запомнит такой IP и если RDP перестал отвечать на стандартном порту, просканирует уже все порты том же IP.

Кнопка вызова админа ()
A
На сайте с 14.11.2011
Offline
34
alw
#15

ну наверное совсем умный сканер. я наблюдаю пару десятков серверов с rdp на нестандартном порту - никто не ломится подбирать. так может, в процессе скана, одна-две попытки подключения... а вот на стандартном - да, постоянно

M
На сайте с 16.09.2009
Offline
278
#16
alw:
ну наверное совсем умный сканер.

Что умного может быть в таких действиях идиота?

P
На сайте с 16.03.2009
Offline
144
#17
Andreyka:
Сменить ssh порт можно редактированием конфига и рестартом ssh
Уверен что в дружелюбной windows можно сделать это двумя кликами мыши

Для ssh лучше не менять порт, а поставить fail2ban

M
На сайте с 16.09.2009
Offline
278
#18

чем лучше, ради удовлетворения желания что-то "понастраивать"?

A
На сайте с 14.11.2011
Offline
34
alw
#19

чем плохо лимитировать число подключений с ip в минуту на 22 порт?

P
На сайте с 16.03.2009
Offline
144
#20
myhand:
чем лучше, ради удовлетворения желания что-то "понастраивать"?

Будем считать, что вы знакомы с этим пакетом. И знаете как он работает и что делает.

Устанавливается в одну команду apt-get install fail2ban.

Конкретно под ssh его можно не настраивать. По дефолту защита от брута ssh уже включена.

Хотелось бы узнать ваш альтернативный метод борьбы с ssh брутом.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий