Il répond dans un thread qui partait sur : << pourquoi installer un outil quand on peut faire ça directement avec le packet filter, en bloquant les adresses qui font trop de connections sur le port 22 ? >>
C'est pourquoi il explique que fail2ban est mieux adapté, indépendamment de screen (qui n'est par ailleur pas la solution à tout).
[^] # Re: ListeIP.dat
Posté par niclone (site web personnel) . En réponse au journal Des scans SSH? Un script qui permet l'émission automatique de plaintes.. Évalué à 3.
Il répond dans un thread qui partait sur : << pourquoi installer un outil quand on peut faire ça directement avec le packet filter, en bloquant les adresses qui font trop de connections sur le port 22 ? >>
C'est pourquoi il explique que fail2ban est mieux adapté, indépendamment de screen (qui n'est par ailleur pas la solution à tout).