Как правильно забанить IP?

12
-SkyLord-
На сайте с 08.08.2014
Offline
18
#11

Сколько бы Вы не добавили таких правил - брутофорсить все равно будут с других IP

Самое действенное в таком случае - разрешить 22 порт только для тех IP которым можно на него ходить, все остальное - дроп. По другому не избавитесь.

DV
На сайте с 01.05.2010
Offline
644
#12

Порт перевешивать обязательно.

Эффект будет от тысяч попыток в день до нуля. Сразу.

По поводу автоматического отлова сканеров и хакеров есть ещё один вариант — дырку в фаере на 22 оставить, и настроить portsentry.

Достаточно будет лишь попытки подключиться по стандартному порту, чтобы улететь в бан.

Забаненных лучше в таблице размещать, нагрузка намного меньше, чем отдельные правила для каждого.

Не знаю, как это в iptables, но ipfw на ура делается, а потом можно грузить из списка при старте.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
-SkyLord-
На сайте с 08.08.2014
Offline
18
#13
DenisVS:

Не знаю, как это в iptables, но ipfw на ура делается, а потом можно грузить из списка при старте.

При помощи IPSET это делается

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий