作者buganini (霸格尼尼)
看板FreeBSD
标题Re: [问题] ssh 有人不停的想要连线
时间Sat Nov 29 21:26:40 2008
※ 引述《buganini (霸格尼尼)》之铭言:
: ※ 引述《raxe (买电脑的找我)》之铭言:
: : 对方不停的尝试用各个IP来踹门
: : 因为我机器必须摆在家中
: : 然後从其他地方连线
: : 有甚麽办法可以让自己多安心一点
: : 我目前想到限制IP去连线
: : 不过相对的也会限制自己工作的地点@@
: : 还是乾脆换个PORT?
补充一下
: 可以用ssh guard之类的
: 或是http://www.bgnett.no/~peter/pf/en/bruteforce.html
这程式是会接收sshd的log
检查里面短时间内连续验证失败的ip
就把他挡掉
可以用hosts.allow pf ipfw ipfilter做阻挡的动作
看你选哪一个:
security/sshguard-ipfilter
security/sshguard-ipfw
security/sshguard-pf
security/sshguard
: table <bruteforce> persist那段
: 重点是max-src-conn-rate
这是用pf来做连线率的限制
可以抵挡connection flood
不仅用於ssh 如果有人来try login ftp也会挡
不过
如果你有一个httpd
然後用续传软体抓上面的档案 concurrency设太大也是有可能被ban掉..
另外
可以先在hosts.allow里面做一些限制
譬如如果你只在国内移动的话
可以设成
sshd : .tw : allow
sshd : .hinet.net : allow
sshd : 140.112.0.0/255.255.0.0 : allow
sshd : 140.113.0.0/255.255.0.0 : allow
sshd : 140.114.0.0/255.255.0.0 : allow
sshd : 140.116.0.0/255.255.0.0 : allow
sshd : 140.122.0.0/255.255.0.0 : allow
sshd : 127.0.0.1 : allow
sshd : ALL : deny
看你可能从哪些地方连过去
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.122.126.12
※ 编辑: buganini 来自: 140.122.126.12 (11/29 21:28)