Гайд - Как защититься от брута SSH посредством iptables | End Way - форум программирования и сливов различных скриптов
  • Присоединяйтесь к нам в телеграм канал! EndWay канал | EndSoft канал | EWStudio канал
  • Хочешь поставить скрипт, но не умеешь?
    А может ты хочешь свой уникальный скрипт?

    Тогда добро пожаловать в нашу студию разработки!

    Телеграм бот: EWStudioBot
    Телеграм канал: EWStudio

Гайд Как защититься от брута SSH посредством iptables

zer0day

Джун
Автор темы
29 Июн 2023
3
6
0
Как защититься от брута SSH посредством iptables

Для защиты от брута SSH можно использовать правила iptables. Выполнение правил заблокирует IP-адреса, которые пытаются установить больше заданного количества SSH-соединений за X секунд.

Вот пример блокировки IP-адреса, если за 45 секунд установлено более восьми соединений SSH:



1
2
iptables -A INPUT -p tcp --dport ssh -m conntrack --ctstate NEW -m recent --set
iptables -A INPUT -p tcp --dport ssh -m conntrack --ctstate NEW -m recent --update --seconds 45 --hitcount 8 -j DROP
Обратите внимание, что первая команда используется для отслеживания новых подключений, поступающих на порт 22 (SSH), а вторая команда указывает iptables отклонять пакеты с IP-адреса, который отправил восемь или более запросов за 45 секунд.
 
Like
  • 1
Реакции: 1 user

meduza

Сеньор
24 Янв 2023
30
26
18
А fail2ban для кого? И чтобы лучше защитить, лучше использовать при подключение ssh ключи. И отключить авторизацию по паролю.
 
Like
  • 1
Реакции: 1 user
Активность:
Пока что здесь никого нет