pour le ssh j'ai mis un port personnalisé, cela limite les tentatives.
C'est bien plus efficace (et plus sécurisé) de mettre le serveur SSH en écoute uniquement sur IPv6. Tu vas passer de milliers de tentatives venant de bots essayant des combinaisons utilisateur mot de passe triviale, à pratiquement aucune.
Dans l'exemple de fichier nginx, j'ai rajouté un |bot à la fin pour bloquer tous les user-agent avec le mot bot dedans
Il y a bon nombre de robots qui n'ont pas « bot » dans leur nom. Mieux vaut faire un filtrage par liste blanche en autorisant uniquement certains moteurs de recherche, ou une liste noire de user-agent suspects (à mettre à jour régulièrement) spécifiquement interdite, par un robots.txt (ou autre méthode).
[^] # Re: Erreurs
Posté par Voltairine . En réponse au journal Tenter de limiter les nuisances liées aux robots d'IA. Évalué à 3.
C'est bien plus efficace (et plus sécurisé) de mettre le serveur SSH en écoute uniquement sur IPv6. Tu vas passer de milliers de tentatives venant de bots essayant des combinaisons utilisateur mot de passe triviale, à pratiquement aucune.
Il y a bon nombre de robots qui n'ont pas « bot » dans leur nom. Mieux vaut faire un filtrage par liste blanche en autorisant uniquement certains moteurs de recherche, ou une liste noire de user-agent suspects (à mettre à jour régulièrement) spécifiquement interdite, par un robots.txt (ou autre méthode).
https://badbot.org/