En plus de ce qui est fait classiquement pour protéger un SSH, j'ai noté qu'exiger les dernières normes de crypto (DH, AES-GCM-256, CHACHA....) sur le serveur lors de la connexion, défait plus de 99% des tentatives de connexions. (Essai réalisé sur un serveur SSH sur le port 22 ouvert aux 4 vents pendant 3 jours).
# Petite astuce
Posté par KuroLightning . En réponse au lien Emmerdez les pirates SSH avec Endlessh !. Évalué à 10.
En plus de ce qui est fait classiquement pour protéger un SSH, j'ai noté qu'exiger les dernières normes de crypto (DH, AES-GCM-256, CHACHA....) sur le serveur lors de la connexion, défait plus de 99% des tentatives de connexions. (Essai réalisé sur un serveur SSH sur le port 22 ouvert aux 4 vents pendant 3 jours).
Mes deux cents.