• [^] # Re: Peu crédible

    Posté par (site web personnel, Mastodon) . En réponse au journal Un ransomware tout à fait déloyal ... et inquiétant. Évalué à 3.

    en tout cas peut-être qu'un fail2ban peut éviter ce genre de problème

    On peut aussi utiliser les temps entre tentatives de connexion sur le firewall.
    Petit exemple avec PacketFilter :

    table <ssh-bruteforce> persist file "/etc/pf.table.fail2ban"
    block in quick from <ssh-bruteforce>
    pass in quick on $ext_if proto tcp from any to ($ext_if) port ssh flags S/SA keep state \
    ( max-src-conn 100, max-src-conn-rate 3/10, overload <ssh-bruteforce> flush global)
    

    Ensuite, moi, je rajoute du One Time Password en plus :)