• [^] # Re: Quelques pistes

    Posté par (site web personnel, Mastodon) . En réponse au message Nombre de connexions SSH malveillantes à un serveur. Évalué à 3.

    J'utilise la stratégie du VPN. Si le traffic UDP est possible entre toi et ton infra, Wireguard est un très bon candidat pour ce cas d'usage. Le petit plus de Wireguard c'est qu'il ne répond absolument rien si un paquet chiffré avec une clef qu'il ne connaît pas. Concrètement cela signifie que pour un attaquant cherchant à faire du DoS, il n'y a aucun moyen de savoir qu'il y a un service qui écoute sur le port utilisé par Wireguard.

    Concernant l'UDP dans le TGV, j'ajoute que personnellement je n'ai jamais eu de soucis.

    Un gentil du net