oui, pour les bot il vaut mieux effectivement les cibler plus finement, je suis d'accord. Merci pour le lien, je vais le rajouter dans les pistes à étudier.
C'est bien plus efficace (et plus sécurisé) de mettre le serveur SSH en écoute uniquement sur IPv6. Tu vas passer de milliers de tentatives venant de bots essayant des combinaisons utilisateur mot de passe triviale, à pratiquement aucune.
pourquoi pas, en revanche si je suis "bloqué" derrière une connexion ipv4 je souhaite pouvoir accéder à mon serveur si nécessaire. Quoi qu'il en soit, en modifiant le port au lieu du 22 par défaut cela limite les tentatives : si jamais il tombe directement sur le bon port (moins d'1 chance sur 10000), il faudra encore avoir le mot de passe (plus de 10 caractères) ou la clé ssh, et après 4 ou 5 tentatives il y a fail2ban qui va bloquer son ip.
"Ce n'est pas à l'état de tout savoir sur ses citoyens, mais au citoyen de tout savoir sur l'état."
[^] # Re: Erreurs
Posté par zurvan . En réponse au journal Tenter de limiter les nuisances liées aux robots d'IA. Évalué à 2.
oui, pour les bot il vaut mieux effectivement les cibler plus finement, je suis d'accord. Merci pour le lien, je vais le rajouter dans les pistes à étudier.
pourquoi pas, en revanche si je suis "bloqué" derrière une connexion ipv4 je souhaite pouvoir accéder à mon serveur si nécessaire. Quoi qu'il en soit, en modifiant le port au lieu du 22 par défaut cela limite les tentatives : si jamais il tombe directement sur le bon port (moins d'1 chance sur 10000), il faudra encore avoir le mot de passe (plus de 10 caractères) ou la clé ssh, et après 4 ou 5 tentatives il y a fail2ban qui va bloquer son ip.
"Ce n'est pas à l'état de tout savoir sur ses citoyens, mais au citoyen de tout savoir sur l'état."