en tout cas peut-être qu'un fail2ban peut éviter ce genre de problème
On peut aussi utiliser les temps entre tentatives de connexion sur le firewall.
Petit exemple avec PacketFilter :
table <ssh-bruteforce> persist file "/etc/pf.table.fail2ban"
block in quick from <ssh-bruteforce>
pass in quick on $ext_if proto tcp from any to ($ext_if) port ssh flags S/SA keep state \
( max-src-conn 100, max-src-conn-rate 3/10, overload <ssh-bruteforce> flush global)
[^] # Re: Peu crédible
Posté par Blackknight (site web personnel, Mastodon) . En réponse au journal Un ransomware tout à fait déloyal ... et inquiétant. Évalué à 3.
On peut aussi utiliser les temps entre tentatives de connexion sur le firewall.
Petit exemple avec PacketFilter :
Ensuite, moi, je rajoute du One Time Password en plus :)