pass in on $Internet proto tcp from any to any port ssh flags S/SA keep state (
max-src-conn-rate 2/10, overload <ssh-bruteforce> flush global)
Moi j'ai ca dans la conf de mon pare feu (faisable avec iptables aussi), merci d'ailleur à la moule qui m'avait donné cette astuce ici même :)
Actuellement, j'ai tout ce beau monde de banni:
# pfctl -t ssh-bruteforce -T show
24.155.108.45
61.132.254.157
80.219.220.222
83.13.64.178
83.15.224.166
140.164.63.70
200.38.71.65
200.63.254.205
200.66.96.99
200.75.2.92
200.123.130.185
200.159.78.20
201.236.85.110
202.130.106.89
203.92.57.121
203.127.35.164
203.199.149.35
210.118.170.130
213.41.120.35
213.60.2.68
213.137.3.241
216.41.76.13
216.227.208.96
217.71.245.98
217.159.152.34
218.38.29.123
220.95.216.71
#
Bon, je me pars quand meme du principe que j'ai tres peu de chance de vouloir un jour acceder à ma machine depuis l'ip d'un mec qui m'a attaqué. Si un jour je me fais avoir, ca sera tant pis pour moi et je remettrai ssh-bruteforce en table non persistante...
[^] # Re: c'est arrivé près de chez vous...
Posté par gnumdk (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 2.
max-src-conn-rate 2/10, overload <ssh-bruteforce> flush global)
Moi j'ai ca dans la conf de mon pare feu (faisable avec iptables aussi), merci d'ailleur à la moule qui m'avait donné cette astuce ici même :)
Actuellement, j'ai tout ce beau monde de banni:
# pfctl -t ssh-bruteforce -T show
24.155.108.45
61.132.254.157
80.219.220.222
83.13.64.178
83.15.224.166
140.164.63.70
200.38.71.65
200.63.254.205
200.66.96.99
200.75.2.92
200.123.130.185
200.159.78.20
201.236.85.110
202.130.106.89
203.92.57.121
203.127.35.164
203.199.149.35
210.118.170.130
213.41.120.35
213.60.2.68
213.137.3.241
216.41.76.13
216.227.208.96
217.71.245.98
217.159.152.34
218.38.29.123
220.95.216.71
#
Bon, je me pars quand meme du principe que j'ai tres peu de chance de vouloir un jour acceder à ma machine depuis l'ip d'un mec qui m'a attaqué. Si un jour je me fais avoir, ca sera tant pis pour moi et je remettrai ssh-bruteforce en table non persistante...