如何阻止来自某个区域的 ssh

Ale*_*lan 3 security linux ubuntu firewall ssh

这听起来可能有点奇怪,但我刚刚抽取了 80 多个 SSH 身份验证失败的 IP 的样本,并使用在线映射工具映射了它们。

所有这些来自中国/韩国来了......我的问题是如何可以阻止一个IP范围这将阻止这些国家被允许进行SSH请求我的机器,因为它只是填补了我的日志和浪费流量。

如果有帮助,我正在使用 shorewall 作为我的防火墙。

Mat*_*erg 7

为了解决这个问题,人们通常会使用sshguard或 之类的工具fail2ban

在以下位置找到 sshguard:http ://www.sshguard.net/ 在以下位置
找到 fail2ban:http : //www.fail2ban.org/wiki/index.php/Main_Page

  • Fail2ban 非常简单而且非常好 (3认同)