• [^] # Re: c'est arrivé près de chez vous...

    Posté par (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 2.

    pass in on $Internet proto tcp from any to any port ssh flags S/SA keep state (
    max-src-conn-rate 2/10, overload <ssh-bruteforce> flush global)

    Moi j'ai ca dans la conf de mon pare feu (faisable avec iptables aussi), merci d'ailleur à la moule qui m'avait donné cette astuce ici même :)

    Actuellement, j'ai tout ce beau monde de banni:
    # pfctl -t ssh-bruteforce -T show
    24.155.108.45
    61.132.254.157
    80.219.220.222
    83.13.64.178
    83.15.224.166
    140.164.63.70
    200.38.71.65
    200.63.254.205
    200.66.96.99
    200.75.2.92
    200.123.130.185
    200.159.78.20
    201.236.85.110
    202.130.106.89
    203.92.57.121
    203.127.35.164
    203.199.149.35
    210.118.170.130
    213.41.120.35
    213.60.2.68
    213.137.3.241
    216.41.76.13
    216.227.208.96
    217.71.245.98
    217.159.152.34
    218.38.29.123
    220.95.216.71
    #

    Bon, je me pars quand meme du principe que j'ai tres peu de chance de vouloir un jour acceder à ma machine depuis l'ip d'un mec qui m'a attaqué. Si un jour je me fais avoir, ca sera tant pis pour moi et je remettrai ssh-bruteforce en table non persistante...