на роутер стучатся китайцы, что делать?
Перевесь ssh на нестандартный порт.
Пусти их! Им же тесно там
банить на сутки, если частота стуков больше, чем n раз в x
iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m hashlimit --hashlimit 1/hour --hashlimit-burst 2 --hashlimit-mode srcip --hashlimit-name SSH --hashlimit-htable-expire 60000 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 22 --tcp-flags SYN,RST,ACK SYN -j REJECT
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
После сорокамиллионного запроса на авторизацию сервер согласился на пароль "Мао Цзедун".
а ты мне какие-то штуки даёшь
для начала не помешает модель роутера и версия прошивки.
>а ты мне какие-то штуки даёшь
из более-менее стандартных решений - fail2ban и denyhosts, но они обои два написаны на питоне, несколько я знаю, так что ставь себе питон на роутер.
для начала не помешает модель роутера и версия прошивки.дык dir-320
без всяких прошивок
всё с завода
прошивайся как завещал Олег и вперёд!
Это не китайцы, это китайские прокси)
Оставить комментарий
pitrik2
вдруг через месяц подберут?стрёмно...