SSH登录失败后阻止IP地址

1 ubuntu ssh

我是 ubuntu 并且我有 iptable 规则,所以如果我在一分钟内有 5 次登录,数据包应该被丢弃。

这工作正常,但 20 分钟后,黑客再次开始暴力破解。

我希望如果有蛮力尝试,那么该 IP 应该转到 hosts.deny。

是否可以在不使用任何第三方软件的情况下做到这一点

Zor*_*che 9

您对 3rd 方软件的厌恶是什么?

Denyhosts 是 Ubuntu 的软件包,开箱即用,这里经常推荐使用。如果您愿意,您可以编写自己的脚本来完成 denyhosts 的功能,但这样做有什么意义呢?